Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24893 — POC-Exploit für CVE-2025-24893 | Kitploit
Tools/GitHubGitHub/d3ext/cve-2025-24893
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubd3ext/cve-2025-24893

CVE-2025-24893

POC-Exploit für CVE-2025-24893

Repository anzeigen
421vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24893

root@kitploit:~
# Exploit Title: XWiki 15.10.10 - Unauthenticated Remote Code Execution
# Date: 09/08/2025
# Exploit Author: D3Ext
# Vendor Homepage: https://www.xwiki.org/
# Software Link: https://github.com/xwiki/xwiki-platform
# Version: 15.10.10
# Tested on: Kali Linux 2025
# CVE: CVE-2025-24893

Erklärung

Dieses Repository enthält einen POC (Proof of Concept) der Sicherheitslücke CVE-2025-24893, die die XWiki-Version 15.10.10 betrifft. XWiki enthält ein Makro namens SolrSearch (definiert in Main.SolrSearchMacros), das eine Volltextsuche über die Engine ermöglicht. Die Schwachstelle entsteht durch die Art und Weise, wie dieses Makro Suchparameter in Groovy auswertet, ohne bösartige Eingaben zu bereinigen oder einzuschränken. So sind unauthentifizierte Angreifer in der Lage, ohne Authentifizierung oder vorherigen Zugriff beliebigen Groovy-Code remote auszuführen.

Verwundbarer Pfad:

/xwiki/bin/view/Main/SolrSearchMacros?search=...

Verwendung

root@kitploit:~
usage: CVE-2025-24893.py [-h] --url URL --command COMMAND

XWiki 15.10.10 - Unauthenticated Remote Code Execution (RCE)

options:
  -h, --help         show this help message and exit
  --url URL          URL of the web root
  --command COMMAND  command to execute
Tool herunterladen

Demo

Referenzen

root@kitploit:~
https://nvd.nist.gov/vuln/detail/CVE-2025-24893
https://www.offsec.com/blog/cve-2025-24893/
https://www.wiz.io/vulnerability-database/cve/cve-2025-24893
https://www.incibe.es/en/incibe-cert/early-warning/vulnerabilities/cve-2025-24893

Lizenz

Dieses Projekt steht unter der MIT Lizenz

Copyright © 2025, D3Ext