Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2025-24893-PoC — Preuve de concept pour CVE-2025-24893 démontrant une exécution de commande à distance non authentifiée dans XWiki via une évaluation non sécurisée de modèles côté serveur. | Kitploit
Preuve de concept pour CVE-2025-24893 démontrant une exécution de commande à distance non authentifiée dans XWiki via une évaluation non sécurisée de modèles côté serveur.
CVE-2025-24893 – Exécution de commande à distance sur XWiki (Preuve de concept)
Aperçu
Ce dépôt contient une Preuve de Concept (PoC) contrôlée pour CVE-2025-24893, une vulnérabilité d'exécution de commande à distance (RCE) sans authentification affectant XWiki.
La vulnérabilité permet à un attaquant d'exécuter des commandes arbitraires du système d'exploitation sur le serveur en raison d'une évaluation et d'un traitement non sécurisés de templates et scripts côté serveur.
À propos de XWiki
XWiki est une plateforme wiki open-source pour entreprises, couramment utilisée pour :
La documentation interne
Les bases de connaissances
Les portails de collaboration d'équipe
Étant donné que XWiki est fréquemment déployé sur des serveurs accessibles depuis Internet, les vulnérabilités de sécurité dans la gestion des requêtes et la logique de scripts peuvent avoir un impact réel élevé.
Résumé de la vulnérabilité
Identifiant CVE : CVE-2025-24893
Catégorie : Injection de templates côté serveur menant à une exécution de commande à distance
Vecteur d'attaque : Requête HTTP GET
Authentification requise : Aucune
Impact : Exécution de commande arbitraire avec les privilèges du serveur
Cause racine
Les entrées contrôlées par l'utilisateur transmises au point de terminaison SolrSearch étaient évaluées de manière incorrecte par le moteur de scripts Groovy et n'étaient pas correctement validées.
Cela a permis aux entrées fournies par l'attaquant d'être interprétées comme du code exécutable côté serveur, entraînant l'exécution de commandes sur le système hôte.
Versions affectées
Versions de XWiki jusqu'à et y compris la 15.10.10
Correction appliquée dans les versions ultérieures
Fonctionnalités de la Preuve de concept
Cette PoC démontre les éléments suivants :
Mode de détection de vulnérabilité
Confirme de manière sûre si l'instance cible est vulnérable en exécutant une expression bénigne côté serveur.
Exécution de commande à distance
Démontre l'exécution de commandes arbitraires sur le système cible.
Exécution de shell inversé
Établit une connexion sortante depuis la cible vers le testeur.
Shell lié (optionnel)
Ouvre un shell en écoute sur l'hôte cible (moins fiable que les shells inversés).