
Instâncias do Apache Solr que podem ser afetadas pelo CVE-2026-44825, relacionado a condições de execução remota de código (RCE) do Velocity Template.
Este repositório contém um scanner baseado em Go para detectar e testar instâncias do Apache Solr que podem ser afetadas pelo CVE-2026-44825, relacionado a condições de Execução Remota de Código (RCE) por Velocity Template.
A ferramenta pode escanear um único alvo ou uma lista de alvos, detectar endpoints do Solr, tentar verificações de autenticação e, opcionalmente, executar modos de exploração ou workflow RCE interativo.
Este projeto destina-se a pesquisa de segurança autorizada, validação interna e testes defensivos em ambientes onde a permissão explícita foi concedida.
O scanner não se destina a acesso não autorizado ou abuso de sistemas de terceiros.
A partir da raiz do projeto, execute:
go build -o solr_scanner .
Isso produzirá o binário chamado solr_scanner.

./solr_scanner -t http://target:8983
./solr_scanner -f targets.txt
./solr_scanner -t http://target:8983 --exploit
./solr_scanner -t http://target:8983 --rce
./solr_scanner -t http://target:8983 --rce -u admin -pw SolrRocks
Os resultados são gravados em JSON por padrão no arquivo especificado por -o, cujo padrão é:
solr_results.json
Use esta ferramenta apenas em ambientes onde você tenha autorização explícita para testar. Os mantenedores não são responsáveis pelo uso indevido ou por qualquer atividade não autorizada realizada com este software.