Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Solr-GRAB — Apache Solrインスタンスのクエリを、ユーザー名とパスワードの有無にかかわらず盗み出します。 | Kitploit
ツール/GitHubGitHub/gnosticplayers/solr-grab
OSINT (オープンソースインテリジェンス)情報収集ウェブセキュリティデータベースセキュリティ
GitHubgnosticplayers/solr-grab

Solr-GRAB

Apache Solrインスタンスのクエリを、ユーザー名とパスワードの有無にかかわらず盗み出します。

リポジトリを見る
1225年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Solr-GRAB

license version

Apache Solr インスタンスのクエリを、ユーザー名とパスワードの有無にかかわらず収集します。

免責事項: このプロジェクトは、許可されたテストおよび教育目的にのみ使用すべきです。

ダウンロード

root@kitploit:~
git clone https://github.com/GnosticPlayers/Solr-GRAB

使用方法

Censys を使用して、dork "Welcome To Solr" または "Apache Solr Admin" で Apache Solr インスタンスを検索できます。クエリを取得するには、HTTP アクセスポイントにアクセスするだけです。ポートは 80、443、または 8080 であることがよくあります。

  • "http://URLHERE/" を希望の URL に置き換えます(例: "http://127.0.0.1/")。
  • "PROJECTHERE/" を希望のプロジェクトエントリ(例: ディレクトリ "users/")に置き換えます。
  • "IDHERE" を、Apache Solr クエリの JSON 内のエントリごとに一意の ID(例: "id" や "global_id")に置き換えます。
  • 最後に、"AMOUNTOFROWSHERE" をクエリで見つかった行数(例: "74332")に置き換えます。

次に、以下で実行します: bash index.sh.

場合によっては、404 が見つからないというエラーが発生することがあります。その場合は、"http://URLHERE/" と "PROJECTHERE" の間に "/solr/" を追加します(例: https://127.0.0.1/solr/users/)。これで問題が解決するはずです。

作者とクレジット

GnosticPlayers と g9648 によって作成されました。

g9648

メール: [email protected]

Gnostic 連絡先

メール: [email protected] Twitter: twitter

ツールをダウンロード