
استغلال إثبات المفهوم لـ CVE-2025-24893، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة في XWiki عبر معالجة غير آمنة لتعبيرات Groovy في ماكرو SolrSearch.
⚠️ تنفيذ أوامر عن بُعد بدون مصادقة في XWiki
🛠️ تنفيذ PoC بواسطة @dollarboysushil
CVE-2025-24893 هي ثغرة RCE حرجة في XWiki، ناتجة عن معالجة غير آمنة لتعبيرات Groovy داخل ماكرو SolrSearch. يمكن للمهاجم حقن كود Groovy عبر طلب GET مخصص، مما يؤدي إلى تنفيذ أوامر عن بُعد (بدون الحاجة إلى مصادقة).
تقع الثغرة في ماكرو SolrSearch (Main.SolrSearch) في XWiki، والذي يعالج مدخلات البحث باستخدام تقييم غير آمن لـ Groovy. يفشل الماكرو في تنظيف المدخلات المقدمة من المستخدم، مما يسمح بـتنفيذ أوامر عشوائية.
/xwiki/bin/get/Main/SolrSearch?media=rss&text=
يمكن للمهاجم حقن كود Groovy في معامل text، والذي يتم تقييمه من جهة الخادم بسبب معالجة المدخلات غير الصحيحة داخل نظام الماكرو.
}}}{{async async=false}}{{groovy}}'id'.execute(){{/groovy}}{{/async}}
يؤدي هذا إلى تنفيذ أوامر عن بُعد (RCE) بدون مصادقة على نسخ XWiki القابلة للاستغلال.
الهدف القابل للاستغلال هو نسخة XWiki تعمل بالإصدار 15.10.8، المتأثر بـ CVE-2025-24893.

شغّل مستمع Netcat على جهاز المهاجم لالتقاط اتصال الصدفة العكسية:
nc -lvnp 1337

شغّل سكريبت الاستغلال CVE-2025-24893-dbs.py لتسليم حمولة RCE القائمة على Groovy إلى نقطة الضعف في XWiki.

عند التنفيذ الناجح، ستتصل الصدفة العكسية بالمستمع، مما يمنح المهاجم وصولاً عن بُعد إلى الخادم.
