Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/gnosticplayers/solr-grab
OSINT (开源情报)信息收集Web安全数据库安全
GitHubgnosticplayers/solr-grab

Solr-GRAB

窃取Apache Solr实例的查询,无论是否有用户名和密码。

查看仓库
1225年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Solr-GRAB

license version

窃取Apache Solr实例的查询,无论是否需要用户名和密码。

免责声明:此项目应仅用于授权测试和教育目的。

下载

root@kitploit:~
git clone https://github.com/GnosticPlayers/Solr-GRAB

使用

你可以通过Censys搜索Apache Solr实例,使用dork "Welcome To Solr" 或 "Apache Solr Admin"。要抓取查询,只需访问HTTP接入点,端口可能是80、443或8080。

  • 将 "http://URLHERE/" 替换为所需的URL,例如 "http://127.0.0.1/"。
  • 将 "PROJECTHERE/" 替换为所需的项目入口,例如 "users/" 目录。
  • 将 "IDHERE" 替换为Apache Solr查询中JSON条目中的唯一ID,例如 "id" 或 "global_id"。
  • 最后,将 "AMOUNTOFROWSHERE" 替换为查询中的行数,例如 "74332"。

然后执行: bash index.sh

有时会出现404未找到错误。如果是这种情况,请在 "http://URLHERE/" 和 "PROJECTHERE" 之间添加 "/solr/",例如: https://127.0.0.1/solr/users/。这应该能解决问题。

作者与致谢

由 GnosticPlayers 和 g9648 编写

g9648

邮箱:[email protected]

Gnostic 联系方式

邮箱:[email protected] Twitter:twitter

下载工具