Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-24893 — CVE-2025-24893 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो XWiki में SolrSearch मैक्रो में असुरक्षित Groovy एक्सप्रेशन हैंडलिंग के माध्यम से एक अप्रमाणित रिमोट कोड निष्पादन भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/fomovet/cve-2025-24893
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubfomovet/cve-2025-24893

cve-2025-24893

CVE-2025-24893 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो XWiki में SolrSearch मैक्रो में असुरक्षित Groovy एक्सप्रेशन हैंडलिंग के माध्यम से एक अप्रमाणित रिमोट कोड निष्पादन भेद्यता है।

रिपॉजिटरी देखें
32 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24893 - XWiki बिना प्रमाणीकरण के RCE शोषण POC

⚠️ XWiki में बिना प्रमाणीकरण के रिमोट कोड निष्पादन
🛠️ PoC कार्यान्वयन @dollarboysushil द्वारा

💡 अवलोकन

CVE-2025-24893 XWiki में एक महत्वपूर्ण RCE कमजोरी है, जो SolrSearch मैक्रो के अंदर असुरक्षित Groovy एक्सप्रेशन हैंडलिंग के कारण होती है। एक हमलावर एक तैयार GET अनुरोध के माध्यम से Groovy कोड इंजेक्ट कर सकता है, जिससे रिमोट कोड निष्पादन होता है (कोई प्रमाणीकरण आवश्यक नहीं)।

  • गंभीरता: गंभीर (CVSS 9.8)
  • प्रभावित: संस्करण < 15.10.11, 16.4.1, 16.5.0RC1

🛠 तकनीकी विवरण

कमजोरी XWiki के SolrSearch मैक्रो (Main.SolrSearch) में स्थित है, जो असुरक्षित Groovy मूल्यांकन का उपयोग करके खोज इनपुट को संभालता है। मैक्रो उपयोगकर्ता द्वारा प्रदान किए गए इनपुट को साफ करने में विफल रहता है, जिससे मनमाना कोड निष्पादन संभव होता है।

🔥 कमजोर एंडपॉइंट

root@kitploit:~
/xwiki/bin/get/Main/SolrSearch?media=rss&text=

एक हमलावर text पैरामीटर में Groovy कोड इंजेक्ट कर सकता है, जो मैक्रो सिस्टम के भीतर अनुचित इनपुट हैंडलिंग के कारण सर्वर-साइड मूल्यांकित होता है।

💥 उदाहरण पेलोड

root@kitploit:~
}}}{{async async=false}}{{groovy}}'id'.execute(){{/groovy}}{{/async}}

यह कमजोर XWiki इंस्टेंस पर बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) की ओर ले जाता है।

🔬 प्रूफ-ऑफ-कॉन्सेप्ट (PoC) प्रदर्शन

🧪 लक्ष्य वातावरण

कमजोर लक्ष्य XWiki का एक इंस्टेंस है जो संस्करण 15.10.8 चला रहा है, जो CVE-2025-24893 से प्रभावित है।

कमजोर XWiki इंटरफ़ेस


📡 लिस्नर तैयार करना

रिवर्स शेल कनेक्शन को कैप्चर करने के लिए हमलावर की मशीन पर Netcat लिस्नर शुरू करें:

root@kitploit:~
nc -lvnp 1337

पोर्ट 1337 पर Netcat लिस्नर सक्रिय


🚀 शोषण लॉन्च करना

कमजोर XWiki एंडपॉइंट पर Groovy-आधारित RCE पेलोड पहुंचाने के लिए शोषण स्क्रिप्ट CVE-2025-24893-dbs.py चलाएं।

शोषण स्क्रिप्ट चलाना


💻 सफल रिमोट शेल एक्सेस

सफल निष्पादन पर, रिवर्स शेल लिस्नर से वापस जुड़ जाएगा, जिससे हमलावर को सर्वर तक रिमोट एक्सेस मिल जाएगा।

रिवर्स शेल प्राप्त


📚 संदर्भ

  • OffSec ब्लॉग: CVE-2025-24893 XWiki Groovy RCE
  • NVD प्रविष्टि: CVE-2025-24893
टूल डाउनलोड करें