Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24893 — توجد ثغرة أمنية حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) (CVE‑2025‑24893) في منصة XWiki، وتحديدًا في نقطة نهاية خلاصة RSS الخاصة بـ SolrSearch. | Kitploit
أدوات/GitHubGitHub/ibadovulfat/cve-2025-24893
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubibadovulfat/cve-2025-24893

CVE-2025-24893

توجد ثغرة أمنية حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) (CVE‑2025‑24893) في منصة XWiki، وتحديدًا في نقطة نهاية خلاصة RSS الخاصة بـ SolrSearch.

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24893 – تنفيذ التعليمات البرمجية عن بُعد في XWiki (RCE)

نظرة عامة

CVE-2025-24893 هو ثغرة حرجة غير مصادق عليها لتنفيذ التعليمات البرمجية عن بُعد (RCE) في XWiki، وهي منصة ويكي مؤسسية مفتوحة المصدر واسعة الاستخدام.
توجد الثغرة في ماكرو SolrSearch الذي لا يُقيِّم بشكل صحيح تعبيرات Groovy المضمنة في استعلامات البحث.

تسمح هذه الثغرة للمهاجمين عن بُعد غير المصادق عليهم بتنفيذ تعليمات برمجية عشوائية من Groovy على الخادم، مما قد يمنحهم سيطرة كاملة على النظام المتأثر.


تفاصيل الثغرة

  • معرف CVE: CVE-2025-24893
  • الخطورة: حرجة
  • درجة CVSS v3.1: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • درجة EPSS: 92.01% (احتمالية استغلال عالية جداً)
  • نُشرت في: 20 فبراير 2025

الإصدارات المتأثرة

  • جميع الإصدارات السابقة لـ:
    • 15.10.11
    • 16.4.1
  • 16.5.0RC1
  • الإصدارات المُصحَّحة

    • 15.10.11
    • 16.4.1
    • 16.5.0RC1

    عنّي

    حصلت على عدة شهادات، منها:

    • Certified Ethical Hacker (CEH & CEH Practical)
    • Web Application Hacking and Security (W|AHS)
    • Certified Cybersecurity Technician (C|CT)
    • Certified Penetration Testing Specialist (CPTS – HTB Academy)
    • Certified Penetration Testing Specialist (BBH – HTB Academy)
    • Certified Penetration Testing Professional (CPENT – AI) – قيد الإعداد حالياً

    كما أنني صائد ثغرات نشط ومصنف ضمن الأعلى تصنيفاً على منصات مثل TryHackMe و Hack The Box، حيث أحتل حالياً المرتبة ضمن أفضل 1%.

    أنا شغوف بمساعدة الآخرين على تعلم الاختراق الأخلاقي من خلال مختبرات عملية وإرشاد.

    تواصل معي

    • LinkedIn
    • Portfolio
    تنزيل الأداة