Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24893 — XWiki 15.10.11, 16.4.1 und 16.5.0RC1 Nicht authentifizierte Remote-Codeausführung POC | Kitploit
Tools/GitHubGitHub/alaxar/cve-2025-24893
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubalaxar/cve-2025-24893

CVE-2025-24893

XWiki 15.10.11, 16.4.1 und 16.5.0RC1 Nicht authentifizierte Remote-Codeausführung POC

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24893

XWiki – Proof of Concept für nicht authentifizierte Remote-Codeausführung

Beschreibung der Schwachstelle

XWiki Platform ist eine generische Wiki-Plattform, die Laufzeitdienste für darauf aufbauende Anwendungen bereitstellt. Jeder Gast kann über eine Anfrage an SolrSearch beliebigen Code remote ausführen. Dies beeinträchtigt die Vertraulichkeit, Integrität und Verfügbarkeit der gesamten XWiki-Installation. Um dies auf einer Instanz zu reproduzieren, ohne angemeldet zu sein, rufen Sie <host>/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28"Hello%20from"%20%2B%20"%20search%20text%3A"%20%2B%20%2823%20%2B%2019%29%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D%20 auf. Wenn eine Ausgabe erfolgt und der Titel des RSS-Feeds Hello from search text:42 enthält, ist die Instanz verwundbar. Diese Schwachstelle wurde in XWiki 15.10.11, 16.4.1 und 16.5.0RC1 behoben. Benutzern wird empfohlen, ein Upgrade durchzuführen. Benutzer, die kein Upgrade durchführen können, können Main.SolrSearchMacros in SolrSearchMacros.xml in Zeile 955 bearbeiten, um dem -Makro in mit einem Inhaltstyp von zu entsprechen, anstatt lediglich den Inhalt des Feeds auszugeben.

rawResponse
macros.vm#L2824
application/xml

So führen Sie es aus

root@kitploit:~
python3 .\CVE-2025-24893.py -u http://vulnerable-endpoint.tld -c "whoami"
Tool herunterladen