Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24893 — PoC-Exploit für die XWiki-Sicherheitslücke zur Remote-Codeausführung (CVE-2025-24893) | Kitploit
Tools/GitHubGitHub/cmassa/cve-2025-24893
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubcmassa/cve-2025-24893

CVE-2025-24893

PoC-Exploit für die XWiki-Sicherheitslücke zur Remote-Codeausführung (CVE-2025-24893)

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24893 - Nicht authentifizierte Remote-Codeausführung in XWiki

PoC-Exploit für die XWiki Schwachstelle „Nicht authentifizierte Remotecodeausführung" (CVE-2025-24893). Dieser PoC ermöglicht die Ausführung beliebiger Befehle über Groovy-Code im SolrSearch-Makro.

Details

root@kitploit:~
Severity: Critical
CVSS Score: 9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
EPSS Score: 92.01% (Very high likelihood of exploitation)
Affected Versions: All versions prior to 15.10.11, 16.4.1, and 16.5.0RC1
Patched Versions: 15.10.11, 16.4.1, 16.5.0RC1

Usage

root@kitploit:~
usage: CVE-2025-24893 [-h] [-t TARGET] [-c COMMAND] [-v]

Unauthenticated Remote Code Execution (RCE) on XWiki

options:
  -h, --help            show this help message and exit
  -t, --target TARGET   Target XWiki URL
  -c, --command COMMAND Command to execute
  -v, --verify          Verify if target XWiki is vulnerable

Example

Überprüfung

verification

Grundlegende Befehlsausnutzung

exploitation

Remote-Shell-Ausnutzung

remote_shell

References

[https://www.offsec.com/blog/cve-2025-24893/] [https://nvd.nist.gov/vuln/detail/CVE-2025-24893] [https://www.incibe.es/en/incibe-cert/early-warning/vulnerabilities/cve-2025-24893]

Disclaimer

Dieser Exploit-Code wird ausschließlich zu Bildungs- und autorisierten Testzwecken bereitgestellt. Verwenden Sie diesen Code nicht gegen Systeme ohne ausdrückliche Erlaubnis des Eigentümers. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

Tool herunterladen