
CVE-2025-24893 هي ثغرة أمنية حرجة لتنفيذ التعليمات البرمجية عن بُعد دون مصادقة في XWiki (الإصدارات < 15.10.11, 16.4.1, 16.5.0RC1) ناتجة عن معالجة غير صحيحة لتعبيرات Groovy في ماكرو SolrSearch.
⚠️ تنفيذ أكواد عن بُعد غير مصدق عليه في XWiki
🛠️ تنفيذ إثبات المفهوم بواسطة @dollarboysushil
CVE-2025-24893 هي ثغرة حرجة من نوع RCE في XWiki، ناتجة عن معالجة غير آمنة لتعبيرات Groovy داخل ماكرو SolrSearch. يمكن للمهاجم حقن كود Groovy من خلال طلب GET مُصمم، مما يؤدي إلى تنفيذ أكواد عن بُعد (بدون الحاجة إلى مصادقة).
تقع الثغرة في ماكرو SolrSearch (Main.SolrSearch) الخاص بـ XWiki، والذي يعالج إدخال البحث باستخدام تقييم غير آمن لـ Groovy. يفشل الماكرو في تنقية الإدخال المقدم من المستخدم، مما يسمح بتنفيذ أكواد عشوائية.
/xwiki/bin/get/Main/SolrSearch?media=rss&text=
يمكن للمهاجم حقن كود Groovy في معامل text، والذي يتم تقييمه من جانب الخادم بسبب معالجة الإدخال غير السليمة داخل نظام الماكرو.
}}}{{async async=false}}{{groovy}}'id'.execute(){{/groovy}}{{/async}}
يؤدي هذا إلى تنفيذ أكواد عن بُعد (RCE) غير مصدق عليه على نسخ XWiki المعرضة للخطر.
الهدف المعرض للخطر هو نسخة XWiki تعمل بالإصدار 15.10.8، المتأثرة بـ CVE-2025-24893.

ابدأ مستمع Netcat على جهاز المهاجم لالتقاط اتصال الصدفة العكسية:
nc -lvnp 1337

شغّل سكريبت الاستغلال CVE-2025-24893-dbs.py لتوصيل حمولة RCE القائمة على Groovy إلى نقطة نهاية XWiki المعرضة للخطر.

عند التنفيذ الناجح، ستتصل الصدفة العكسية مرة أخرى بالمستمع، مما يمنح المهاجم وصولاً عن بُعد إلى الخادم.
