
Apache Solrインスタンスのクエリを、ユーザー名とパスワードの有無にかかわらず盗み出します。
Apache Solr インスタンスのクエリを、ユーザー名とパスワードの有無にかかわらず収集します。
免責事項: このプロジェクトは、許可されたテストおよび教育目的にのみ使用すべきです。
git clone https://github.com/GnosticPlayers/Solr-GRAB
Censys を使用して、dork "Welcome To Solr" または "Apache Solr Admin" で Apache Solr インスタンスを検索できます。クエリを取得するには、HTTP アクセスポイントにアクセスするだけです。ポートは 80、443、または 8080 であることがよくあります。
"http://URLHERE/" を希望の URL に置き換えます(例: "http://127.0.0.1/")。"PROJECTHERE/" を希望のプロジェクトエントリ(例: ディレクトリ "users/")に置き換えます。"IDHERE" を、Apache Solr クエリの JSON 内のエントリごとに一意の ID(例: "id" や "global_id")に置き換えます。"AMOUNTOFROWSHERE" をクエリで見つかった行数(例: "74332")に置き換えます。次に、以下で実行します:
bash index.sh.
場合によっては、404 が見つからないというエラーが発生することがあります。その場合は、"http://URLHERE/" と "PROJECTHERE" の間に "/solr/" を追加します(例: https://127.0.0.1/solr/users/)。これで問題が解決するはずです。
GnosticPlayers と g9648 によって作成されました。
メール: [email protected]
メール: [email protected]
Twitter: