
CVE-2025-24893 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो XWiki में SolrSearch मैक्रो में असुरक्षित Groovy एक्सप्रेशन हैंडलिंग के माध्यम से एक अप्रमाणित रिमोट कोड निष्पादन भेद्यता है।
⚠️ XWiki में बिना प्रमाणीकरण के रिमोट कोड निष्पादन
🛠️ PoC कार्यान्वयन @dollarboysushil द्वारा
CVE-2025-24893 XWiki में एक महत्वपूर्ण RCE कमजोरी है, जो SolrSearch मैक्रो के अंदर असुरक्षित Groovy एक्सप्रेशन हैंडलिंग के कारण होती है। एक हमलावर एक तैयार GET अनुरोध के माध्यम से Groovy कोड इंजेक्ट कर सकता है, जिससे रिमोट कोड निष्पादन होता है (कोई प्रमाणीकरण आवश्यक नहीं)।
कमजोरी XWiki के SolrSearch मैक्रो (Main.SolrSearch) में स्थित है, जो असुरक्षित Groovy मूल्यांकन का उपयोग करके खोज इनपुट को संभालता है। मैक्रो उपयोगकर्ता द्वारा प्रदान किए गए इनपुट को साफ करने में विफल रहता है, जिससे मनमाना कोड निष्पादन संभव होता है।
/xwiki/bin/get/Main/SolrSearch?media=rss&text=
एक हमलावर text पैरामीटर में Groovy कोड इंजेक्ट कर सकता है, जो मैक्रो सिस्टम के भीतर अनुचित इनपुट हैंडलिंग के कारण सर्वर-साइड मूल्यांकित होता है।
}}}{{async async=false}}{{groovy}}'id'.execute(){{/groovy}}{{/async}}
यह कमजोर XWiki इंस्टेंस पर बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) की ओर ले जाता है।
कमजोर लक्ष्य XWiki का एक इंस्टेंस है जो संस्करण 15.10.8 चला रहा है, जो CVE-2025-24893 से प्रभावित है।

रिवर्स शेल कनेक्शन को कैप्चर करने के लिए हमलावर की मशीन पर Netcat लिस्नर शुरू करें:
nc -lvnp 1337

कमजोर XWiki एंडपॉइंट पर Groovy-आधारित RCE पेलोड पहुंचाने के लिए शोषण स्क्रिप्ट CVE-2025-24893-dbs.py चलाएं।

सफल निष्पादन पर, रिवर्स शेल लिस्नर से वापस जुड़ जाएगा, जिससे हमलावर को सर्वर तक रिमोट एक्सेस मिल जाएगा।
