Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
XWiki-Platform-RCE-CVE-2025-24893 — Exploit Bash per CVE-2025-24893, RCE non autenticato in XWiki Platform, che utilizza l'iniezione di template nella macro SolrSearch per eseguire comandi di sistema arbitrari. | Kitploit
Exploit Bash per CVE-2025-24893, RCE non autenticato in XWiki Platform, che utilizza l'iniezione di template nella macro SolrSearch per eseguire comandi di sistema arbitrari.
Questo script è un'implementazione Bash rivisitata di un exploit che colpisce le versioni della piattaforma XWiki affette da CVE-2025-24893. Sfrutta una critica vulnerabilità di esecuzione di codice remoto non autenticata che consente agli attaccanti di eseguire codice Groovy arbitrario tramite un difetto di template injection nella macro SolrSearch.
Le implementazioni originali dell'exploit in Python sono state create da vari ricercatori di sicurezza e sono qui adattate per utenti Bash con esecuzione semplificata e usabilità migliorata.
Dettagli della Vulnerabilità
Scopritore: John Kwak (Zero Day Initiative di Trend Micro)
Descrizione: La vulnerabilità deriva da una sanitizzazione impropria dell'input nella macro SolrSearch all'interno di XWiki Platform. La macro non riesce a convalidare e sanificare correttamente l'input fornito dall'utente nel parametro text quando viene acceduto tramite l'endpoint RSS media, permettendo agli attaccanti di iniettare codice Groovy malevolo nella pipeline di rendering senza autenticazione.
Versioni Affette e Corrette
Versioni Affette
XWiki Platform: 5.3-milestone-2 fino a 15.10.10
XWiki Platform: 16.0.0-rc-1 fino a 16.4.0
Versioni Corrette
XWiki 15.10.11 o successiva
XWiki 16.4.1 o successiva
XWiki 16.5.0RC1 o successiva
Caratteristiche
RCE non autenticata: Esegue comandi di sistema arbitrari senza autenticazione.
Bypass del token CSRF: Sfrutta l'iniezione di template senza richiedere token CSRF.
Esecuzione in background: Esegue comandi in modo asincrono sul server di destinazione.
Interfaccia a riga di comando semplice: Script Bash facile da usare con dipendenze minime.
Prerequisiti
Dipendenze:
curl: Per inviare richieste HTTP.
jq: Per la codifica URL del payload.
Shell Bash.
Ambiente testato: Sistema operativo Linux con Bash.
Utilizzo
Fornisci i permessi di esecuzione:
root@kitploit:~
chmod +x CVE-2025-24893
Esegui lo script con gli argomenti richiesti:
root@kitploit:~
./CVE-2025-24893 <target_url> <command>
Parametri
Parametro
Descrizione
<target_url>
L'URL XWiki di destinazione (es., http://example.com o https://xwiki.example.org). Il protocollo è opzionale.
<command>
Il comando di sistema da eseguire sul server di destinazione.
Esempio
Verifica se il target è vulnerabile (esegui il comando id):
Connessioni di rete in uscita verso IP sconosciuti
Processi di mining di criptovalute (elevato utilizzo CPU)
Mitigazione
Aggiorna XWiki a una versione corretta:
Versione 15.10.11 o successiva
Versione 16.4.1 o successiva
Versione 16.5.0RC1 o successiva
Applica soluzioni temporanee (se l'aggiornamento immediato non è possibile):
Limita l'accesso all'endpoint SolrSearch tramite Web Application Firewall (WAF)
Disabilita la macro SolrSearch se non necessaria
Implementa segmentazione di rete per limitare l'esposizione
Monitora per compromissioni:
Esamina i log per tentativi di sfruttamento
Controlla modifiche non autorizzate ai file
Scansiona per miner di criptovalute e backdoor
Limitazioni
I comandi vengono eseguiti in background; l'output potrebbe non essere immediatamente visibile.
La verifica dell'esecuzione del comando richiede metodi di canale laterale (es., creazione di file, connessioni di rete).
Richiede che il target abbia la macro SolrSearch abilitata (configurazione predefinita).
Crediti
Scopritore della vulnerabilità: John Kwak (Zero Day Initiative di Trend Micro)
Autori originali dell'exploit Python: Vari ricercatori di sicurezza
Script adattato: Rivisitato da [0xdtc] Costruito in BASH
Disclaimer
Questo script è solo a scopo educativo. L'uso non autorizzato di questo strumento contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione è illegale e non etico. Usalo responsabilmente.
Devi avere un'autorizzazione scritta esplicita dal proprietario del sistema prima di testarlo.
Gli autori di questo strumento non sono responsabili per qualsiasi uso improprio o danno causato da questo script. Gli utenti sono gli unici responsabili di assicurarsi di avere la corretta autorizzazione e di rispettare tutte le leggi e i regolamenti applicabili.