本仓库包含一个基于 Go 的扫描器,用于检测和测试可能受 CVE-2026-44825 影响的 Apache Solr 实例,该漏洞与 Velocity 模板远程代码执行(RCE)条件相关。
该工具可以扫描单个目标或目标列表,检测 Solr 端点,尝试身份验证检查,并可选地运行利用或交互式 RCE 工作流模式。
本项目仅适用于已获得明确许可的环境中的授权安全研究、内部验证和防御性测试。
该扫描器不适用于未经授权访问或滥用第三方系统。
在项目根目录下运行:
go build -o solr_scanner .
这将生成名为 solr_scanner 的二进制文件。

./solr_scanner -t http://target:8983
./solr_scanner -f targets.txt
./solr_scanner -t http://target:8983 --exploit
./solr_scanner -t http://target:8983 --rce
./solr_scanner -t http://target:8983 --rce -u admin -pw SolrRocks
-t:单个目标 URL-f:包含目标 URL 列表的文件-exploit:扫描后尝试利用-rce:启动交互式 RCE 模式-u:用于身份验证的用户名-pw:用于身份验证的密码-o:结果输出文件-w:并发工作线程数-T:HTTP 超时时间(秒)结果默认以 JSON 格式写入 -o 指定的文件,默认文件名为:
solr_results.json
solr_main.go:主要扫描器实现go.mod:Go 模块定义solr_scanner:编译后的二进制输出请仅在有明确授权测试的环境中使用此工具。维护者不对滥用或任何使用本软件进行的未经授权活动负责。