Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24893 — إكسبلويت CVE-2025-24893 بأسلوب OSCP لـ Linux XWiki | Kitploit
أدوات/GitHubGitHub/vasilysaint/cve-2025-24893
الاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدمختبرات وتدريب عملي
GitHubvasilysaint/cve-2025-24893

CVE-2025-24893

إكسبلويت CVE-2025-24893 بأسلوب OSCP لـ Linux XWiki

عرض المستودع
12منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24893

منصة XWiki هي منصة ويكي عامة توفر خدمات وقت التشغيل للتطبيقات المبنية فوقها. بسبب ثغرة أمنية في نقطة نهاية SolrSearch، يمكن لمستخدم غير مُصادَق تحقيق تنفيذ كود تعسفي عن بُعد. تؤثر هذه الثغرة على سرية وسلامة وتوافر تثبيت XWiki بالكامل.

CVE: CVE-2025-24893


العرض التوضيحي

فيما يلي عرض توضيحي للاستغلال:

Terminal Demo

الاستخدام

لاستخدام هذا الاستغلال، اتبع الخطوات التالية:

  1. استنساخ المستودع: git clone https://github.com/yourusername/CVE-2025-24893.git
  2. الانتقال إلى الدليل المستنسخ: cd CVE-2025-24893
  3. تثبيت التبعيات المطلوبة: pip install requests
  4. تشغيل الاستغلال:
root@kitploit:~
./CVE-2025-24893_linux-xwiki-exploit.py  -t http(s)://[target]:(port) -l [Listener IP] -p [Listener PORT] [-hp [Local HTTP PORT]]

حول هذا الاستغلال

يوضح هذا الاستغلال ثغرة تنفيذ الكود عن بُعد الموصوفة في CVE-2025-24893، ويسمح لمستخدم غير مُصادَق بالحصول على قشرة عكسية (reverse shell) على تثبيتات XWiki القائمة على لينكس والمعرّضة للخطر.

لقد طورت هذه الأداة في الأصل للاستخدام في بيئات التدريب مثل مختبرات الإعداد لشهادة OSCP و Hack The Box، حيث أردت طريقة بسيطة وموثوقة لإعادة إنتاج الثغرة. نظرًا لعدم وجود أداة حالية تلبي متطلباتي، قررت إنشاء واحدة.

على الرغم من أن CVE-2025-24893 تم إصلاحها منذ زمن طويل في إصدارات XWiki المدعومة، يجب استخدام هذا الاستغلال فقط ضد الأنظمة التي تملكها أو التي لديك إذن صريح باختبارها.

لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام لهذا البرنامج أو عن أي ضرر ناتج عن استخدامه.

إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية وتقييمات الأمان المصرح بها فقط.

استخدمها فقط ضد الأنظمة التي تملكها أو التي لديك إذن صريح باختبارها. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام لهذا البرنامج أو عن أي أضرار ناتجة عن استخدامه.

المساهمة

المساهمات مرحب بها.

إذا واجهت أخطاء برمجية، أو كان لديك اقتراحات للتحسينات، أو ترغب في إضافة دعم لحمولات (payloads) أو منصات أو ميزات إضافية، فلا تتردد في فتح مشكلة (issue) أو إرسال طلب سحب (pull request).

النقد البنّاء وتقارير الاختبار والمساهمات البرمجية موضع تقدير كبير.

تنزيل الأداة