XWiki-Platform-RCE-CVE-2025-24893 — استغلال Bash لـ CVE-2025-24893، RCE غير مصادق عليه في XWiki Platform، يستخدم حقن القالب في ماكرو SolrSearch لتنفيذ أوامر نظام عشوائية. | Kitploit
استغلال تنفيذ أوامر عن بُعد غير مصادق عليه في منصة XWiki
نظرة عامة
هذا النص البرمجي هو تنفيذ مُحسَّن بلغة Bash لاستغلال الثغرة الأمنية التي تؤثر على إصدارات منصة XWiki المتأثرة بـ CVE-2025-24893. يستغل ثغرة تنفيذ أوامر عن بُعد خطيرة غير مصادق عليها تسمح للمهاجمين بتنفيذ كود Groovy عشوائي من خلال خلل في حقن القالب (Template Injection) في ماكرو SolrSearch.
تم إنشاء تطبيقات الاستغلال الأصلية بلغة Python من قبل باحثين أمنيين مختلفين، وتم تكييفها هنا لمستخدمي Bash مع تبسيط في التنفيذ وتحسين سهولة الاستخدام.
تفاصيل الثغرة الأمنية
المكتشف: جون كواك (مبادرة Zero Day من Trend Micro)
الوصف: تنشأ الثغرة من عدم كفاية تنظيف الإدخال في ماكرو SolrSearch داخل منصة XWiki. يفشل الماكرو في التحقق بشكل صحيح من إدخال المستخدم في معامل text عند الوصول إليه عبر نقطة نهاية RSS للوسائط، مما يسمح للمهاجمين بحقن كود Groovy خبيث في مسار العرض دون مصادقة.
الإصدارات المتأثرة والمصححة
الإصدارات المتأثرة
منصة XWiki: 5.3-milestone-2 حتى 15.10.10
منصة XWiki: 16.0.0-rc-1 حتى 16.4.0
الإصدارات المصححة
XWiki 15.10.11 أو أحدث
XWiki 16.4.1 أو أحدث
XWiki 16.5.0RC1 أو أحدث
الميزات
تنفيذ أوامر عن بُعد غير مصادق عليه: تنفيذ أوامر نظام عشوائية دون مصادقة.
تجاوز رمز CSRF: استغلال حقن القالب دون الحاجة إلى رموز CSRF.
تنفيذ في الخلفية: تشغيل الأوامر بشكل غير متزامن على الخادم الهدف.
واجهة سطر أوامر بسيطة: نص Bash سهل الاستخدام مع اعتماديات قليلة.
المتطلبات الأساسية
الاعتماديات:
curl: لإرسال طلبات HTTP.
jq: لتشفير الحمولة بعنوان URL.
قشرة Bash.
بيئة الاختبار: نظام تشغيل Linux مع Bash.
الاستخدام
امنح صلاحيات التنفيذ:
root@kitploit:~
chmod +x CVE-2025-24893
قم بتشغيل النص البرمجي مع الوسائط المطلوبة:
root@kitploit:~
./CVE-2025-24893 <target_url> <command>
المعاملات
المعامل
الوصف
<target_url>
عنوان URL لمنصة XWiki الهدف (مثال: http://example.com أو https://xwiki.example.org). البروتوكول اختياري.
النص المكيف: تم تجديده بواسطة [0xdtc] مبني بلغة BASH
إخلاء المسؤولية
هذا النص البرمجي مخصص لأغراض تعليمية فقط. الاستخدام غير المصرح به لهذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح باختبارها غير قانوني وغير أخلاقي. استخدم بمسؤولية.
يجب أن يكون لديك إذن كتابي صريح من مالك النظام قبل الاختبار.
المؤلف (المؤلفون) لهذه الأداة غير مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذا النص البرمجي. المستخدمون هم المسؤولون بالكامل عن ضمان حصولهم على التفويض المناسب والامتثال لجميع القوانين واللوائح المعمول بها.