Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24893 — استغلال إثبات المفهوم لثغرة تنفيذ كود عن بعد في XWiki (CVE-2025-24893) | Kitploit
أدوات/GitHubGitHub/cmassa/cve-2025-24893
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubcmassa/cve-2025-24893

CVE-2025-24893

استغلال إثبات المفهوم لثغرة تنفيذ كود عن بعد في XWiki (CVE-2025-24893)

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24893 - تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة في XWiki

استغلال (PoC) لثغرة تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة في XWiki (CVE-2025-24893). يسمح هذا الاستغلال بتنفيذ أوامر عشوائية عبر كود Groovy ضمن ماكرو SolrSearch.

التفاصيل

root@kitploit:~
Severity: Critical
CVSS Score: 9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
EPSS Score: 92.01% (Very high likelihood of exploitation)
Affected Versions: All versions prior to 15.10.11, 16.4.1, and 16.5.0RC1
Patched Versions: 15.10.11, 16.4.1, 16.5.0RC1

الاستخدام

root@kitploit:~
usage: CVE-2025-24893 [-h] [-t TARGET] [-c COMMAND] [-v]

Unauthenticated Remote Code Execution (RCE) on XWiki

options:
  -h, --help            show this help message and exit
  -t, --target TARGET   Target XWiki URL
  -c, --command COMMAND Command to execute
  -v, --verify          Verify if target XWiki is vulnerable

مثال

التحقق

التحقق

استغلال الأوامر الأساسية

الاستغلال

استغلال شل عن بُعد

remote_shell

المراجع

[https://www.offsec.com/blog/cve-2025-24893/] [https://nvd.nist.gov/vuln/detail/CVE-2025-24893] [https://www.incibe.es/en/incibe-cert/early-warning/vulnerabilities/cve-2025-24893]

إخلاء المسؤولية

يُقدم هذا الكود الاستغلالي لأغراض تعليمية واختبارية مصرح بها فقط. لا تستخدم هذا الكود ضد أي نظام دون إذن صريح من المالك. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

تنزيل الأداة