Sploitus

Exploit for cve-2025-24893-poc

kitploit · 2026-09-04

Exploit Code

MARKDOWN15 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-INVESTIGATO-CVE-2025-24893-POC
# CVE-2025-24893 — XWiki: неаутентифицированный RCE (PoC)

Эксплойт Proof-of-Concept для **CVE-2025-24893** — критической неаутентифицированной уязвимости **удаленного выполнения кода** в **XWiki**.  
Данный эксплойт использует внедрение Groovy-шаблона в конечную точку `SolrSearch` для выполнения произвольных команд — включая reverse shell — без аутентификации.

## 💥 Сведения об уязвимости

Недостаток в том, как XWiki обрабатывает специально сформированный ввод для RSS-конечной точки `SolrSearch`, позволяет злоумышленникам внедрять Groovy-код в конвейер рендеринга.  
Это обеспечивает **неаутентифицированный RCE** через блоки сценариев `{{groovy}}`.

### ✅ Затронутые версии

  * `< 15.10.11`
  * `>= 16.0.0` и `< 16.4.1`