हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
XWiki-Platform-RCE-CVE-2025-24893 — CVE-2025-24893 के लिए Bash शोषण, XWiki Platform में अप्रमाणित RCE, SolrSearch मैक्रो में टेम्पलेट इंजेक्शन का उपयोग करके मनमाने सिस्टम कमांड निष्पादित करना। | Kitploit
CVE-2025-24893 के लिए Bash शोषण, XWiki Platform में अप्रमाणित RCE, SolrSearch मैक्रो में टेम्पलेट इंजेक्शन का उपयोग करके मनमाने सिस्टम कमांड निष्पादित करना।
यह स्क्रिप्ट CVE-2025-24893 से प्रभावित XWiki Platform संस्करणों को लक्षित करने वाले एक शोषण का पुनर्निर्मित Bash कार्यान्वयन है। यह SolrSearch मैक्रो में टेम्पलेट इंजेक्शन दोष के माध्यम से अनधिकृत दूरस्थ कोड निष्पादन कमजोरी का लाभ उठाता है, जो हमलावरों को मनमाना Groovy कोड निष्पादित करने की अनुमति देता है।
मूल Python शोषण कार्यान्वयन विभिन्न सुरक्षा शोधकर्ताओं द्वारा बनाए गए थे और यहाँ Bash उपयोगकर्ताओं के लिए सरलीकृत निष्पादन और बेहतर उपयोगिता के साथ अनुकूलित किए गए हैं।
कमजोरी विवरण
खोजकर्ता: John Kwak (Trend Micro का Zero Day Initiative)
विवरण: यह कमजोरी XWiki Platform के SolrSearch मैक्रो में अनुचित इनपुट सैनिटाइजेशन के कारण उत्पन्न होती है। मैक्रो RSS मीडिया एंडपॉइंट के माध्यम से एक्सेस करने पर text पैरामीटर में उपयोगकर्ता-आपूर्त इनपुट को ठीक से मान्य और सैनिटाइज़ करने में विफल रहता है, जिससे हमलावर बिना प्रमाणीकरण के रेंडरिंग पाइपलाइन में दुर्भावनापूर्ण Groovy कोड इंजेक्ट कर सकते हैं।
प्रभावित और पैच किए गए संस्करण
प्रभावित संस्करण
XWiki Platform: 5.3-milestone-2 से 15.10.10 तक
XWiki Platform: 16.0.0-rc-1 से 16.4.0 तक
पैच किए गए संस्करण
XWiki 15.10.11 या बाद का
XWiki 16.4.1 या बाद का
XWiki 16.5.0RC1 या बाद का
विशेषताएँ
अनधिकृत RCE: बिना प्रमाणीकरण के मनमाना सिस्टम कमांड निष्पादित करें।
CSRF टोकन बाईपास: CSRF टोकन की आवश्यकता के बिना टेम्पलेट इंजेक्शन का शोषण करता है।
पृष्ठभूमि निष्पादन: लक्ष्य सर्वर पर कमांड को एसिंक्रोनस रूप से चलाता है।
सरल कमांड-लाइन इंटरफ़ेस: न्यूनतम निर्भरता के साथ उपयोग में आसान Bash स्क्रिप्ट।
पूर्वापेक्षाएँ
निर्भरताएँ:
curl: HTTP अनुरोध भेजने के लिए।
jq: पेलोड को URL-एन्कोड करने के लिए।
Bash शेल।
परीक्षित वातावरण: Bash के साथ Linux OS.
उपयोग
निष्पादन अनुमतियाँ प्रदान करें:
root@kitploit:~
chmod +x CVE-2025-24893
स्क्रिप्ट को आवश्यक तर्कों के साथ चलाएँ:
root@kitploit:~
./CVE-2025-24893 <target_url> <command>
पैरामीटर
पैरामीटर
विवरण
<target_url>
लक्ष्य XWiki URL (जैसे, http://example.com या https://xwiki.example.org)। प्रोटोकॉल वैकल्पिक है।
<command>
लक्ष्य सर्वर पर निष्पादित करने के लिए सिस्टम कमांड।
उदाहरण
जाँचें कि लक्ष्य कमजोर है या नहीं (id कमांड निष्पादित करें):
{{async async=false}} - समकालिक निष्पादन सुनिश्चित करता है
{{groovy}}...{{/groovy}} - दुर्भावनापूर्ण Groovy कोड को लपेटता है
'<command>'.execute(); - निर्दिष्ट सिस्टम कमांड को निष्पादित करता है
प्रूफ ऑफ कॉन्सेप्ट
कमजोर वातावरण सेटअप
परीक्षण उद्देश्यों के लिए, आप Docker का उपयोग करके एक कमजोर XWiki इंस्टेंस सेट कर सकते हैं:
root@kitploit:~
docker run -d -p 8080:8080 --name xwiki-vulnerable xwiki:15.10.10
शोषण डेमो
root@kitploit:~
# XWiki शुरू होने तक प्रतीक्षा करें (1-2 मिनट लग सकते हैं)
./CVE-2025-24893 http://localhost:8080 "whoami"
प्रभाव
इस कमजोरी के सफल शोषण से एक अनधिकृत हमलावर निम्नलिखित कर सकता है:
सर्वर पर मनमाना सिस्टम कमांड निष्पादित करना
संवेदनशील डेटा पढ़ना, संशोधित करना या हटाना
पूरे XWiki इंस्टॉलेशन से समझौता करना
नेटवर्क पर अन्य सिस्टम पर जाना
क्रिप्टोकरेंसी माइनर या अन्य मैलवेयर तैनात करना
स्थायी बैकडोर एक्सेस स्थापित करना
वास्तविक दुनिया में शोषण
CISA और कई सुरक्षा विक्रेताओं के अनुसार:
सक्रिय शोषण: CVE-2025-24893 वास्तविक दुनिया में सक्रिय रूप से शोषित किया जा रहा है
हमला अभियान: VulnCheck ने क्रिप्टोकरेंसी माइनर तैनात करने वाली दो-चरणीय हमला श्रृंखलाओं का पता लगाया
CISA KEV सूची: 30 अक्टूबर 2025 को ज्ञात शोषित कमजोरियों की सूची में जोड़ा गया
व्यापक स्कैनिंग: कमजोर इंस्टेंसेस के लिए बड़े पैमाने पर इंटरनेट-व्यापी स्कैनिंग
पता लगाना और शमन
पता लगाना
SolrSearch एंडपॉइंट पर संदिग्ध अनुरोधों की निगरानी करें:
root@kitploit:~
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=*
निम्नलिखित पैटर्न वाले अनुरोधों पर ध्यान दें:
{{groovy}}
{{async}}
.execute()
उपरोक्त के URL-एन्कोडेड वेरिएशन
समझौते के संकेतक (IoCs)
XWiki एप्लिकेशन उपयोगकर्ता द्वारा उत्पन्न अप्रत्याशित प्रक्रियाएँ
/tmp या अन्य लिखने योग्य निर्देशिकाओं में नई फ़ाइलें
अज्ञात IPs के लिए आउटबाउंड नेटवर्क कनेक्शन
क्रिप्टोकरेंसी माइनिंग प्रक्रियाएँ (उच्च CPU उपयोग)
शमन
XWiki अपग्रेड करें पैच किए गए संस्करण पर:
संस्करण 15.10.11 या बाद का
संस्करण 16.4.1 या बाद का
संस्करण 16.5.0RC1 या बाद का
अस्थायी वर्कअराउंड लागू करें (यदि तत्काल पैचिंग संभव नहीं है):
वेब एप्लिकेशन फायरवॉल (WAF) के माध्यम से SolrSearch एंडपॉइंट तक पहुँच प्रतिबंधित करें
यदि आवश्यक नहीं है तो SolrSearch मैक्रो को अक्षम करें
एक्सपोज़र सीमित करने के लिए नेटवर्क सेगमेंटेशन लागू करें
समझौते की निगरानी करें:
शोषण प्रयासों के लिए लॉग की समीक्षा करें
अनधिकृत फ़ाइल संशोधनों की जाँच करें
क्रिप्टोकरेंसी माइनर और बैकडोर के लिए स्कैन करें
सीमाएँ
कमांड पृष्ठभूमि में निष्पादित होते हैं; आउटपुट तुरंत दिखाई नहीं दे सकता है।
कमांड निष्पादन के सत्यापन के लिए साइड-चैनल विधियों (जैसे, फ़ाइलें बनाना, नेटवर्क कनेक्शन) की आवश्यकता होती है।
लक्ष्य में SolrSearch मैक्रो सक्षम होना चाहिए (डिफ़ॉल्ट कॉन्फ़िगरेशन)।
श्रेय
कमजोरी खोजकर्ता: John Kwak (Trend Micro का Zero Day Initiative)
मूल Python शोषण लेखक: विभिन्न सुरक्षा शोधकर्ता
अनुकूलित स्क्रिप्ट: [0xdtc] द्वारा पुनर्निर्मित, BASH में निर्मित
अस्वीकरण
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इस उपकरण का उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। जिम्मेदारी से उपयोग करें।
परीक्षण से पहले आपके पास सिस्टम स्वामी से स्पष्ट लिखित अनुमति होनी चाहिए।
इस उपकरण के लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। उपयोगकर्ता यह सुनिश्चित करने के लिए पूरी तरह से जिम्मेदार हैं कि उनके पास उचित प्राधिकरण है और वे सभी लागू कानूनों और विनियमों का पालन करते हैं।