
Exploração POC para CVE-2025-24893
# Exploit Title: XWiki 15.10.10 - Unauthenticated Remote Code Execution
# Date: 09/08/2025
# Exploit Author: D3Ext
# Vendor Homepage: https://www.xwiki.org/
# Software Link: https://github.com/xwiki/xwiki-platform
# Version: 15.10.10
# Tested on: Kali Linux 2025
# CVE: CVE-2025-24893
Este repositório contém um POC (Proof of Concept) da vulnerabilidade CVE-2025-24893, que afeta a versão 15.10.10 do XWiki. O XWiki inclui uma macro chamada SolrSearch (definida em Main.SolrSearchMacros) que possibilita a busca em texto completo através do mecanismo de busca. A vulnerabilidade decorre da forma como essa macro avalia os parâmetros de busca em Groovy, falhando em sanitizar ou restringir entradas maliciosas. Assim, atacantes não autenticados conseguem executar código Groovy arbitrário remotamente, sem necessidade de autenticação ou acesso prévio.
Caminho vulnerável:
/xwiki/bin/view/Main/SolrSearchMacros?search=...
usage: CVE-2025-24893.py [-h] --url URL --command COMMAND
XWiki 15.10.10 - Unauthenticated Remote Code Execution (RCE)
options:
-h, --help show this help message and exit
--url URL URL of the web root
--command COMMAND command to execute

https://nvd.nist.gov/vuln/detail/CVE-2025-24893
https://www.offsec.com/blog/cve-2025-24893/
https://www.wiz.io/vulnerability-database/cve/cve-2025-24893
https://www.incibe.es/en/incibe-cert/early-warning/vulnerabilities/cve-2025-24893
Este projeto está sob a licença MIT
Copyright © 2025, D3Ext