Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/gnosticplayers/solr-grab
OSINT (Open Source Intelligence)Information GatheringWeb SecurityDatabase Security
GitHubgnosticplayers/solr-grab

Solr-GRAB

사용자 이름과 비밀번호 유무에 관계없이 Apache Solr 인스턴스 쿼리를 도용합니다.

저장소 보기
1225년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Solr-GRAB

license version

Apache Solr 인스턴스의 쿼리를 사용자 이름과 비밀번호 유무에 관계없이 가져옵니다.

면책 조항: 이 프로젝트는 승인된 테스트 및 교육 목적으로만 사용되어야 합니다.

다운로드

root@kitploit:~
git clone https://github.com/GnosticPlayers/Solr-GRAB

사용법

Censys를 통해 "Welcome To Solr" 또는 "Apache Solr Admin"이라는 dork를 사용하여 Apache Solr 인스턴스를 검색할 수 있습니다. 쿼리를 가져오려면 HTTP 액세스 포인트(때로는 포트 80, 443 또는 8080)로 이동하기만 하면 됩니다.

  • "http://URLHERE/"를 원하는 URL(예: "http://127.0.0.1/")로 바꾸십시오.
  • "PROJECTHERE/"를 원하는 프로젝트 항목(예: 디렉토리 "users/")으로 바꾸십시오.
  • "IDHERE"를 Apache Solr 쿼리의 JSON에서 항목별로 고유한 ID(예: "id" 또는 "global_id")로 바꾸십시오.
  • 마지막으로, "AMOUNTOFROWSHERE"를 쿼리에서 찾은 행 수(예: "74332")로 바꾸십시오.

이제 다음 명령으로 실행하십시오: bash index.sh.

때로는 404 Not Found 오류가 발생할 수 있습니다. 그런 경우 "http://URLHERE/"와 "PROJECTHERE" 사이에 "/solr/"를 추가하십시오(예: https://127.0.0.1/solr/users/). 이렇게 하면 문제가 해결됩니다.

작성자 및 크레딧

GnosticPlayers와 g9648이 작성함

g9648

이메일: [email protected]

Gnostic 연락처

이메일: [email protected] 트위터: twitter

도구 다운로드