Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24893 — استغلال POC لثغرة CVE-2025-24893 | Kitploit
أدوات/GitHubGitHub/d3ext/cve-2025-24893
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubd3ext/cve-2025-24893

CVE-2025-24893

استغلال POC لثغرة CVE-2025-24893

عرض المستودع
42منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24893

root@kitploit:~
# Exploit Title: XWiki 15.10.10 - Unauthenticated Remote Code Execution
# Date: 09/08/2025
# Exploit Author: D3Ext
# Vendor Homepage: https://www.xwiki.org/
# Software Link: https://github.com/xwiki/xwiki-platform
# Version: 15.10.10
# Tested on: Kali Linux 2025
# CVE: CVE-2025-24893

الشرح

يحتوي هذا المستودع على إثبات المفهوم (POC) لثغرة CVE-2025-24893، التي تؤثر على إصدار XWiki 15.10.10. يتضمن XWiki وحدة ماكرو تسمى SolrSearch (معرّفة في Main.SolrSearchMacros) تتيح البحث بالنص الكامل عبر المحرك. تنبع الثغرة من الطريقة التي يقيّم بها هذا الماكرو معاملات البحث في Groovy، إذ يفشل في تعقيم أو تقييد المدخلات الضارة. وبالتالي، يمكن للمهاجمين غير المصادق عليهم تنفيذ كود Groovy تعسفي عن بُعد دون مصادقة أو وصول مسبق.

المسار المعرض للثغرة:

/xwiki/bin/view/Main/SolrSearchMacros?search=...

الاستخدام

root@kitploit:~
usage: CVE-2025-24893.py [-h] --url URL --command COMMAND

XWiki 15.10.10 - Unauthenticated Remote Code Execution (RCE)

options:
  -h, --help         show this help message and exit
  --url URL          URL of the web root
  --command COMMAND  command to execute

العرض التوضيحي

المراجع

root@kitploit:~
https://nvd.nist.gov/vuln/detail/CVE-2025-24893
https://www.offsec.com/blog/cve-2025-24893/
https://www.wiz.io/vulnerability-database/cve/cve-2025-24893
https://www.incibe.es/en/incibe-cert/early-warning/vulnerabilities/cve-2025-24893

الترخيص

هذا المشروع مرخّص بموجب MIT

حقوق النشر © 2025، D3Ext

تنزيل الأداة