CVE-2025-24893 के लिए PoC — XWiki रिमोट कोड निष्पादन (सुरक्षित PoC)
CVE-2025-24893 के लिए PoC: XWiki' उन संस्करणों के लिए रिमोट कोड निष्पादन शोषण जो 15.10.11, 16.4.1 और 16.5.0RC1 से पहले के हैं।
⚠️ महत्वपूर्ण — केवल अधिकृत परीक्षण
इस रिपॉजिटरी में एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) परियोजना है जो शैक्षिक और अधिकृत भेद्यता परीक्षण के लिए है। उन सिस्टमों के विरुद्ध किसी भी शोषण कोड या तकनीक का उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है। अनधिकृत उपयोग अवैध हो सकता है।
अवलोकन
- CVE: CVE-2025-24893
- उत्पाद: XWiki प्लेटफ़ॉर्म
- प्रभावित संस्करण (रिपोर्ट किए गए): 15.10.11, 16.4.1, और 16.5.0RC1 से पहले के संस्करण।
- प्रभाव: जब कुछ एंडपॉइंट अविश्वसनीय सामग्री प्रस्तुत करते हैं तो कोड (Groovy) इंजेक्शन के माध्यम से रिमोट कोड निष्पादन (RCE)।
- PoC का उद्देश्य: यह प्रदर्शित करना कि नियंत्रित वातावरण में मनमाना कोड निष्पादन संभव है — यह README और संबंधित स्क्रिप्ट सुरक्षित, जिम्मेदार उपयोग के लिए साफ़ की गई हैं।
यह रिपॉजिटरी क्या प्रदान करता है (सुरक्षित मोड)
- एक गैर-विनाशकारी PoC स्क्रिप्ट जो दर्शाती है कि RCE स्थिति कैसे ट्रिगर हो सकती है, बिना काम करने वाले शोषण पेलोड के (कोई रिवर्स शेल, कोई दुर्भावनापूर्ण वन-लाइनर नहीं)।
- एक मजबूत परीक्षण हार्नेस जो आपके नियंत्रण वाले लक्ष्य XWiki इंस्टेंस पर हानिरहित कमांड (जैसे
uname -a, ) भेजने के लिए है।