Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-44825-Apache-Solr-Scanner — 可能受CVE-2026-44825影响的Apache Solr实例,该漏洞与Velocity模板远程代码执行(RCE)条件相关。 | Kitploit
工具/GitHubGitHub/gagaltotal/cve-2026-44825-apache-solr-scanner
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试命令与控制远程访问工具
GitHubgagaltotal/cve-2026-44825-apache-solr-scanner

CVE-2026-44825-Apache-Solr-Scanner

可能受CVE-2026-44825影响的Apache Solr实例,该漏洞与Velocity模板远程代码执行(RCE)条件相关。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
12132个月前尚未审核
分享

CVE-2026-44825 Apache Solr 扫描器

本仓库包含一个基于 Go 的扫描器,用于检测和测试可能受 CVE-2026-44825 影响的 Apache Solr 实例,该漏洞与 Velocity 模板远程代码执行(RCE)条件相关。

该工具可以扫描单个目标或目标列表,检测 Solr 端点,尝试身份验证检查,并可选地运行利用或交互式 RCE 工作流模式。

关于本项目

本项目仅适用于已获得明确许可的环境中的授权安全研究、内部验证和防御性测试。

该扫描器不适用于未经授权访问或滥用第三方系统。

功能

  • 扫描单个目标或包含多个目标的文件
  • 通过常见服务端点检测 Apache Solr 实例
  • 检查身份验证暴露和默认凭据候选
  • 可选择在扫描后利用易受攻击的目标
  • 支持经批准的测试场景下的交互式 RCE 模式
  • 将扫描结果导出为 JSON

要求

  • Go 1.26 或更高版本
  • 对目标 Solr 实例的网络访问
  • 在针对任何生产系统运行之前获得适当的授权

构建

在项目根目录下运行:

root@kitploit:~
go build -o solr_scanner .

这将生成名为 solr_scanner 的二进制文件。

用法

屏幕截图

扫描单个目标

root@kitploit:~
./solr_scanner -t http://target:8983

从文件扫描多个目标

root@kitploit:~
./solr_scanner -f targets.txt

扫描并尝试利用

root@kitploit:~
./solr_scanner -t http://target:8983 --exploit

启动交互式 RCE 模式

root@kitploit:~
./solr_scanner -t http://target:8983 --rce

使用显式凭据

root@kitploit:~
./solr_scanner -t http://target:8983 --rce -u admin -pw SolrRocks

可用标志

  • -t:单个目标 URL
  • -f:包含目标 URL 列表的文件
  • -exploit:扫描后尝试利用
  • -rce:启动交互式 RCE 模式
  • -u:用于身份验证的用户名
  • -pw:用于身份验证的密码
  • -o:结果输出文件
  • -w:并发工作线程数
  • -T:HTTP 超时时间(秒)

输出

结果默认以 JSON 格式写入 -o 指定的文件,默认文件名为:

root@kitploit:~
solr_results.json

项目结构

  • solr_main.go:主要扫描器实现
  • go.mod:Go 模块定义
  • solr_scanner:编译后的二进制输出

免责声明

请仅在有明确授权测试的环境中使用此工具。维护者不对滥用或任何使用本软件进行的未经授权活动负责。

下载工具