Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-44825-Apache-Solr-Scanner — Instâncias do Apache Solr que podem ser afetadas pelo CVE-2026-44825, relacionado a condições de execução remota de código (RCE) do Velocity Template. | Kitploit
Ferramentas/GitHubGitHub/gagaltotal/cve-2026-44825-apache-solr-scanner
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubgagaltotal/cve-2026-44825-apache-solr-scanner

CVE-2026-44825-Apache-Solr-Scanner

Instâncias do Apache Solr que podem ser afetadas pelo CVE-2026-44825, relacionado a condições de execução remota de código (RCE) do Velocity Template.

Ver Repositório
1213há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner Apache Solr CVE-2026-44825

Este repositório contém um scanner baseado em Go para detectar e testar instâncias do Apache Solr que podem ser afetadas pelo CVE-2026-44825, relacionado a condições de Execução Remota de Código (RCE) por Velocity Template.

A ferramenta pode escanear um único alvo ou uma lista de alvos, detectar endpoints do Solr, tentar verificações de autenticação e, opcionalmente, executar modos de exploração ou workflow RCE interativo.

Sobre Este Projeto

Este projeto destina-se a pesquisa de segurança autorizada, validação interna e testes defensivos em ambientes onde a permissão explícita foi concedida.

O scanner não se destina a acesso não autorizado ou abuso de sistemas de terceiros.

Funcionalidades

  • Escanear um único alvo ou um arquivo contendo múltiplos alvos
  • Detectar instâncias do Apache Solr através de endpoints comuns de serviço
  • Verificar exposição de autenticação e candidatos a credenciais padrão
  • Opcionalmente explorar alvos vulneráveis após o escaneamento
  • Suporte a um modo RCE interativo para cenários de teste aprovados
  • Exportar resultados de escaneamento para JSON

Requisitos

  • Go 1.26 ou superior
  • Acesso de rede à instância Solr alvo
  • Autorização apropriada antes de executar contra qualquer sistema de produção

Construção

A partir da raiz do projeto, execute:

root@kitploit:~
go build -o solr_scanner .

Isso produzirá o binário chamado solr_scanner.

Uso

Screen Capture

Escanear um único alvo

root@kitploit:~
./solr_scanner -t http://target:8983

Escanear múltiplos alvos de um arquivo

root@kitploit:~
./solr_scanner -f targets.txt

Escanear e tentar exploração

root@kitploit:~
./solr_scanner -t http://target:8983 --exploit

Iniciar modo RCE interativo

root@kitploit:~
./solr_scanner -t http://target:8983 --rce

Usar credenciais explícitas

root@kitploit:~
./solr_scanner -t http://target:8983 --rce -u admin -pw SolrRocks

Flags Disponíveis

  • -t: URL do alvo único
  • -f: Arquivo contendo uma lista de URLs alvo
  • -exploit: Tentar exploração após escaneamento
  • -rce: Iniciar modo RCE interativo
  • -u: Nome de usuário para autenticação
  • -pw: Senha para autenticação
  • -o: Arquivo de saída para resultados
  • -w: Número de workers concorrentes
  • -T: Timeout HTTP em segundos

Saída

Os resultados são gravados em JSON por padrão no arquivo especificado por -o, cujo padrão é:

root@kitploit:~
solr_results.json

Estrutura do Projeto

  • solr_main.go: Implementação principal do scanner
  • go.mod: Definição do módulo Go
  • solr_scanner: Saída binária compilada

Aviso Legal

Use esta ferramenta apenas em ambientes onde você tenha autorização explícita para testar. Os mantenedores não são responsáveis pelo uso indevido ou por qualquer atividade não autorizada realizada com este software.

Baixar ferramenta