
POC-Exploit für CVE-2025-24893
# Exploit Title: XWiki 15.10.10 - Unauthenticated Remote Code Execution
# Date: 09/08/2025
# Exploit Author: D3Ext
# Vendor Homepage: https://www.xwiki.org/
# Software Link: https://github.com/xwiki/xwiki-platform
# Version: 15.10.10
# Tested on: Kali Linux 2025
# CVE: CVE-2025-24893
Dieses Repository enthält einen POC (Proof of Concept) der Sicherheitslücke CVE-2025-24893, die die XWiki-Version 15.10.10 betrifft. XWiki enthält ein Makro namens SolrSearch (definiert in Main.SolrSearchMacros), das eine Volltextsuche über die Engine ermöglicht. Die Schwachstelle entsteht durch die Art und Weise, wie dieses Makro Suchparameter in Groovy auswertet, ohne bösartige Eingaben zu bereinigen oder einzuschränken. So sind unauthentifizierte Angreifer in der Lage, ohne Authentifizierung oder vorherigen Zugriff beliebigen Groovy-Code remote auszuführen.
Verwundbarer Pfad:
/xwiki/bin/view/Main/SolrSearchMacros?search=...
usage: CVE-2025-24893.py [-h] --url URL --command COMMAND
XWiki 15.10.10 - Unauthenticated Remote Code Execution (RCE)
options:
-h, --help show this help message and exit
--url URL URL of the web root
--command COMMAND command to execute

https://nvd.nist.gov/vuln/detail/CVE-2025-24893
https://www.offsec.com/blog/cve-2025-24893/
https://www.wiz.io/vulnerability-database/cve/cve-2025-24893
https://www.incibe.es/en/incibe-cert/early-warning/vulnerabilities/cve-2025-24893
Dieses Projekt steht unter der MIT Lizenz
Copyright © 2025, D3Ext