
Apache Solr インスタンスで、CVE-2026-44825 の影響を受ける可能性があるもの。これは Velocity Template のリモートコード実行 (RCE) に関連しています。
このリポジトリには、CVE-2026-44825(Velocity Template リモートコード実行(RCE)条件に関連)の影響を受ける可能性のある Apache Solr インスタンスを検出およびテストするための Go ベースのスキャナーが含まれています。
このツールは、単一のターゲットまたはターゲットのリストをスキャンし、Solr エンドポイントを検出し、認証チェックを試行し、オプションでエクスプロイトまたは対話型 RCE ワークフローモードを実行できます。
このプロジェクトは、明示的な許可が与えられた環境での許可されたセキュリティ研究、内部検証、および防御的テストを目的としています。
このスキャナーは、第三者のシステムへの不正アクセスや悪用を意図したものではありません。
プロジェクトルートから次を実行します:
go build -o solr_scanner .
これにより、solr_scanner という名前のバイナリが生成されます。

./solr_scanner -t http://target:8983
./solr_scanner -f targets.txt
./solr_scanner -t http://target:8983 --exploit
./solr_scanner -t http://target:8983 --rce
./solr_scanner -t http://target:8983 --rce -u admin -pw SolrRocks
-t: 単一ターゲットの URL-f: ターゲット URL のリストを含むファイル-exploit: スキャン後にエクスプロイトを試行-rce: 対話型 RCE モードを開始-u: 認証用のユーザー名-pw: 認証用のパスワード-o: 結果の出力ファイル-w: 同時ワーカー数-T: HTTP タイムアウト(秒)結果はデフォルトで、-o で指定されたファイル(デフォルトは以下)に JSON で書き込まれます。
solr_results.json
solr_main.go: メインのスキャナー実装go.mod: Go モジュール定義solr_scanner: コンパイルされたバイナリ出力このツールは、テストするための明示的な許可がある環境でのみ使用してください。メンテナーは、このソフトウェアを使用した不正使用または未承認の活動について責任を負いません。