Sploitus

Exploit for CVE-2025-24893-XWiki-unauthenticated-RCE-via-SolrSearch

kitploit · 2026-09-02

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IIIEJLYXAKAPTOIIIKU-CVE-2025-24893-XWIKI-UNAUTHENTICATED-RCE-VIA-SOLRSEARCH
# CVE-2025-24893 – Неаутентифицированное удалённое выполнение кода в XWiki

## 0 Оглавление

  1. Сводка
  2. Детали уязвимости
  3. Затронутые версии
  4. Доказательство концепции
     * 4.1 Создание полезной нагрузки
     * 4.2 Ручная эксплуатация
     * 4.3 Автоматизированный эксплойт на Python
  5. Смягчение
  6. Авторы и ссылки



* * *

## 1 Сводка 

  * **CVE:** 2025-24893
  * **Компонент:** макрос `SolrSearch` (интерфейс XWiki)
  * **Серьёзность:** 9.8 / КРИТИЧЕСКАЯ (CVSS 3.1)
  * **Вектор атаки:** неаутентифицированный HTTP GET
  * **Воздействие:** произвольное выполнение Groovy → RCE на уровне системы (права пользователя Jetty/Tomcat)



Конечная точка `/xwiki/bin/get/Main/SolrSearch` конкатенирует недоверенные входные данные  напрямую в шаблон Freemarker. Преждевременно закрыв шаблон и открыв новый блок , атакующий может выполнить произвольный Groovy-код без аутентификации.