针对 XWiki 未认证远程代码执行漏洞 (CVE-2025-24893) 的 PoC 利用程序。该 PoC 允许通过 SolrSearch 宏中的 Groovy 代码执行任意命令。
严重性:严重
CVSS 评分:9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
EPSS 评分:92.01%(极高利用可能性)
受影响版本:15.10.11、16.4.1 和 16.5.0RC1 之前的所有版本
修复版本:15.10.11、16.4.1、16.5.0RC1
usage: CVE-2025-24893 [-h] [-t TARGET] [-c COMMAND] [-v]
在 XWiki 上执行未认证远程代码执行 (RCE)
选项:
-h, --help 显示此帮助信息并退出
-t, --target TARGET 目标 XWiki URL
-c, --command COMMAND 要执行的命令
-v, --verify 验证目标 XWiki 是否易受攻击
验证

基本命令利用

远程 shell 利用

[https://www.offsec.com/blog/cve-2025-24893/] [https://nvd.nist.gov/vuln/detail/CVE-2025-24893] [https://www.incibe.es/en/incibe-cert/early-warning/vulnerabilities/cve-2025-24893]
此漏洞利用代码仅供教育和授权测试用途。 未经系统所有者明确许可,请勿将本代码用于任何系统。 作者对因使用本程序而造成的任何误用或损害概不负责。