Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Solr-GRAB — Кража запросов Apache Solr с указанием или без указания имени пользователя и пароля. | Kitploit
Инструменты/GitHubGitHub/gnosticplayers/solr-grab
OSINT (Разведка открытых источников)Сбор информацииВеб-безопасностьБезопасность Баз Данных
GitHubgnosticplayers/solr-grab

Solr-GRAB

Кража запросов Apache Solr с указанием или без указания имени пользователя и пароля.

Репозиторий
1225 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Solr-GRAB

лицензия версия

Кража запросов экземпляра Apache Solr с именем пользователя и паролем или без них.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот проект следует использовать только для авторизованного тестирования и образовательных целей.

Загрузка

root@kitploit:~
git clone https://github.com/GnosticPlayers/Solr-GRAB

Использование

Вы можете искать экземпляры Apache Solr через Censys, используя дорк "Welcome To Solr" или "Apache Solr Admin". Чтобы получить запросы, просто перейдите к точке доступа http, иногда она находится на порту 80, 443 или 8080.

  • Замените "http://URLHERE/" на нужный URL, например "http://127.0.0.1/".
  • Замените "PROJECTHERE/" на нужную запись проекта, например каталог "users/".
  • Замените "IDHERE" на идентификатор, уникальный для каждой записи в JSON запроса Apache Solr, например "id" или "global_id".
  • Наконец, замените "AMOUNTOFROWSHERE" на количество строк, найденных в запросе, например "74332".

Теперь выполните его с помощью: bash index.sh.

Иногда возникает ошибка 404. В этом случае добавьте "/solr/" между "http://URLHERE/" и "PROJECTHERE", например: https://127.0.0.1/solr/users/. Это должно исправить проблему.

Автор и благодарности

Написано GnosticPlayers и g9648

g9648

Электронная почта: [email protected]

Контакты Gnostic

Электронная почта: [email protected] Твиттер: Твиттер

Скачать инструмент