
Экземпляры Apache Solr, которые могут быть подвержены воздействию CVE-2026-44825, связанному с удаленным выполнением кода (RCE) через шаблоны Velocity.
Этот репозиторий содержит сканер на Go для обнаружения и тестирования экземпляров Apache Solr, которые могут быть затронуты CVE-2026-44825, связанным с удалённым выполнением кода через шаблоны Velocity (Velocity Template Remote Code Execution, RCE).
Инструмент может сканировать одну цель или список целей, обнаруживать конечные точки Solr, выполнять проверки аутентификации и, при необходимости, запускать эксплуатацию или интерактивный режим RCE.
Этот проект предназначен для авторизованных исследований безопасности, внутреннего тестирования и защитных проверок в средах, где было получено явное разрешение.
Сканер не предназначен для несанкционированного доступа или злоупотребления системами третьих лиц.
Из корня проекта выполните:
go build -o solr_scanner .
Это создаст бинарный файл с именем solr_scanner.

./solr_scanner -t http://target:8983
./solr_scanner -f targets.txt
./solr_scanner -t http://target:8983 --exploit
./solr_scanner -t http://target:8983 --rce
./solr_scanner -t http://target:8983 --rce -u admin -pw SolrRocks
-t: URL одной цели-f: Файл со списком URL целей-exploit: Попытка эксплуатации после сканирования-rce: Запуск интерактивного режима RCE-u: Имя пользователя для аутентификации-pw: Пароль для аутентификации-o: Файл для вывода результатов-w: Количество одновременных рабочих процессов-T: Тайм-аут HTTP в секундахРезультаты по умолчанию записываются в JSON в файл, указанный в -o, который по умолчанию равен:
solr_results.json
solr_main.go: Основная реализация сканераgo.mod: Определение модуля Gosolr_scanner: Скомпилированный бинарный файлИспользуйте этот инструмент только в средах, где у вас есть явное разрешение на тестирование. Разработчики не несут ответственности за неправомерное использование или любую неавторизованную деятельность, осуществляемую с помощью данного программного обеспечения.