
XWiki 15.10.11, 16.4.1 e 16.5.0RC1 Execução Remota de Código Não Autenticada POC
POC de execução remota de código não autenticada no XWiki
A plataforma XWiki é uma plataforma wiki genérica que oferece serviços de runtime para aplicações construídas sobre ela. Qualquer convidado pode executar código remoto arbitrário através de uma requisição para SolrSearch. Isso impacta a confidencialidade, integridade e disponibilidade de toda a instalação do XWiki. Para reproduzir em uma instância, sem estar logado, acesse <host>/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28"Hello%20from"%20%2B%20"%20search%20text%3A"%20%2B%20%2823%20%2B%2019%29%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D%20. Se houver saída e o título do feed RSS contiver Hello from search text:42, então a instância está vulnerável. Esta vulnerabilidade foi corrigida no XWiki 15.10.11, 16.4.1 e 16.5.0RC1. Os usuários são aconselhados a atualizar. Usuários que não puderem atualizar podem editar Main.SolrSearchMacros em SolrSearchMacros.xml na linha 955 para corresponder à macro em com um tipo de conteúdo , em vez de simplesmente exibir o conteúdo do feed.
rawResponsemacros.vm#L2824application/xmlpython3 .\CVE-2025-24893.py -u http://vulnerable-endpoint.tld -c "whoami"