Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-44825-Apache-Solr-Scanner — Экземпляры Apache Solr, которые могут быть подвержены воздействию CVE-2026-44825, связанному с удаленным выполнением кода (RCE) через шаблоны Velocity. | Kitploit
Инструменты/GitHubGitHub/gagaltotal/cve-2026-44825-apache-solr-scanner
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubgagaltotal/cve-2026-44825-apache-solr-scanner

CVE-2026-44825-Apache-Solr-Scanner

Экземпляры Apache Solr, которые могут быть подвержены воздействию CVE-2026-44825, связанному с удаленным выполнением кода (RCE) через шаблоны Velocity.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1211 месяц назадЕщё не проверено

CVE-2026-44825 Apache Solr Scanner

Этот репозиторий содержит сканер на Go для обнаружения и тестирования экземпляров Apache Solr, которые могут быть затронуты CVE-2026-44825, связанным с удалённым выполнением кода через шаблоны Velocity (Velocity Template Remote Code Execution, RCE).

Инструмент может сканировать одну цель или список целей, обнаруживать конечные точки Solr, выполнять проверки аутентификации и, при необходимости, запускать эксплуатацию или интерактивный режим RCE.

О данном проекте

Этот проект предназначен для авторизованных исследований безопасности, внутреннего тестирования и защитных проверок в средах, где было получено явное разрешение.

Сканер не предназначен для несанкционированного доступа или злоупотребления системами третьих лиц.

Возможности

  • Сканирование одной цели или файла со списком целей
  • Обнаружение экземпляров Apache Solr через распространённые конечные точки служб
  • Проверка открытости аутентификации и наличие учётных данных по умолчанию
  • Возможность эксплуатации уязвимых целей после сканирования
  • Поддержка интерактивного режима RCE для одобренных сценариев тестирования
  • Экспорт результатов сканирования в JSON

Требования

  • Go 1.26 или новее
  • Сетевой доступ к целевому экземпляру Solr
  • Соответствующая авторизация перед запуском в любой продуктивной системе

Сборка

Из корня проекта выполните:

root@kitploit:~
go build -o solr_scanner .

Это создаст бинарный файл с именем solr_scanner.

Использование

Снимок экрана

Сканирование одной цели

root@kitploit:~
./solr_scanner -t http://target:8983

Сканирование нескольких целей из файла

root@kitploit:~
./solr_scanner -f targets.txt

Сканирование с попыткой эксплуатации

root@kitploit:~
./solr_scanner -t http://target:8983 --exploit

Запуск интерактивного режима RCE

root@kitploit:~
./solr_scanner -t http://target:8983 --rce

Использование явных учётных данных

root@kitploit:~
./solr_scanner -t http://target:8983 --rce -u admin -pw SolrRocks

Доступные флаги

  • -t: URL одной цели
  • -f: Файл со списком URL целей
  • -exploit: Попытка эксплуатации после сканирования
  • -rce: Запуск интерактивного режима RCE
  • -u: Имя пользователя для аутентификации
  • -pw: Пароль для аутентификации
  • -o: Файл для вывода результатов
  • -w: Количество одновременных рабочих процессов
  • -T: Тайм-аут HTTP в секундах

Вывод

Результаты по умолчанию записываются в JSON в файл, указанный в -o, который по умолчанию равен:

root@kitploit:~
solr_results.json

Структура проекта

  • solr_main.go: Основная реализация сканера
  • go.mod: Определение модуля Go
  • solr_scanner: Скомпилированный бинарный файл

Отказ от ответственности

Используйте этот инструмент только в средах, где у вас есть явное разрешение на тестирование. Разработчики не несут ответственности за неправомерное использование или любую неавторизованную деятельность, осуществляемую с помощью данного программного обеспечения.

Скачать инструмент