Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
XWiki-Platform-RCE-CVE-2025-24893 — Bash-эксплойт для CVE-2025-24893, неаутентифицированное RCE в XWiki Platform, использующий инъекцию шаблона в макросе SolrSearch для выполнения произвольных системных команд. | Kitploit
Bash-эксплойт для CVE-2025-24893, неаутентифицированное RCE в XWiki Platform, использующий инъекцию шаблона в макросе SolrSearch для выполнения произвольных системных команд.
Эксплойт неаутентифицированного RCE в XWiki Platform
Обзор
Этот скрипт представляет собой переработанную реализацию на Bash эксплойта, нацеленного на версии XWiki Platform, затронутые CVE-2025-24893. Он использует критическую уязвимость удалённого выполнения кода без аутентификации, которая позволяет злоумышленникам выполнять произвольный код Groovy через дефект внедрения шаблонов в макросе SolrSearch.
Исходные реализации эксплойта на Python были созданы различными исследователями безопасности и адаптированы здесь для пользователей Bash с упрощённым выполнением и улучшенной юзабилити.
Детали уязвимости
Первооткрыватель: John Kwak (Trend Micro's Zero Day Initiative)
Описание: Уязвимость возникает из-за неправильной санитизации ввода в макросе SolrSearch в XWiki Platform. Макрос не проверяет и не очищает должным образом вводимые пользователем данные в параметре text при доступе через конечную точку RSS, что позволяет злоумышленникам внедрять вредоносный код Groovy в конвейер рендеринга без аутентификации.
Затронутые и исправленные версии
Затронутые версии
XWiki Platform: с 5.3-milestone-2 по 15.10.10
XWiki Platform: с 16.0.0-rc-1 по 16.4.0
Исправленные версии
XWiki 15.10.11 или новее
XWiki 16.4.1 или новее
XWiki 16.5.0RC1 или новее
Возможности
Неаутентифицированный RCE: Выполнение произвольных системных команд без аутентификации.
Обход CSRF-токенов: Использует внедрение шаблонов без необходимости в CSRF-токенах.
Фоновое выполнение: Команды выполняются асинхронно на целевом сервере.
Простой интерфейс командной строки: Лёгкий в использовании Bash-скрипт с минимальными зависимостями.
Предварительные требования
Зависимости:
curl: для отправки HTTP-запросов.
jq: для URL-кодирования полезной нагрузки.
Bash-оболочка.
Протестированная среда: ОС Linux с Bash.
Использование
Выдайте права на выполнение:
root@kitploit:~
chmod +x CVE-2025-24893
Запустите скрипт с необходимыми аргументами:
root@kitploit:~
./CVE-2025-24893 <target_url> <command>
Параметры
Параметр
Описание
<target_url>
Целевой URL XWiki (например, http://example.com или https://xwiki.example.org). Протокол необязателен.
<command>
Системная команда для выполнения на целевом сервере.
Новые файлы в /tmp или других каталогах, доступных для записи
Исходящие сетевые соединения с неизвестными IP-адресами
Процессы майнинга криптовалют (высокая загрузка CPU)
Смягчение
Обновите XWiki до исправленной версии:
Версия 15.10.11 или новее
Версия 16.4.1 или новее
Версия 16.5.0RC1 или новее
Примените временные обходные меры (если немедленное обновление невозможно):
Ограничьте доступ к конечной точке SolrSearch с помощью межсетевого экрана веб-приложений (WAF)
Отключите макрос SolrSearch, если он не требуется
Внедрите сегментацию сети для ограничения воздействия
Мониторинг на предмет компрометации:
Просматривайте журналы на предмет попыток эксплуатации
Проверяйте наличие несанкционированных изменений файлов
Сканируйте на предмет майнеров криптовалют и бэкдоров
Ограничения
Команды выполняются в фоне; вывод может быть недоступен немедленно.
Для проверки выполнения команд требуются методы по побочным каналам (например, создание файлов, сетевые соединения).
Требуется, чтобы на цели был включён макрос SolrSearch (конфигурация по умолчанию).
Благодарности
Первооткрыватель уязвимости: John Kwak (Trend Micro's Zero Day Initiative)
Авторы оригинального эксплойта на Python: Различные исследователи безопасности
Адаптированный скрипт: Переработан [0xdtc] на BASH
Отказ от ответственности
Этот скрипт предназначен исключительно для образовательных целей. Несанкционированное использование этого инструмента против систем, которыми вы не владеете или на тестирование которых не имеете явного разрешения, является незаконным и неэтичным. Используйте ответственно.
Вы должны иметь явное письменное разрешение от владельца системы перед тестированием.
Автор(ы) этого инструмента не несут ответственности за любое неправомерное использование или ущерб, причинённый этим скриптом. Пользователи несут единоличную ответственность за обеспечение наличия надлежащих разрешений и соблюдение всех применимых законов и нормативных актов.