Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24893-XWiki-RCE — Diese Schwachstelle könnte es einem böswilligen Benutzer ermöglichen, entfernten Code auszuführen, indem er speziell gestaltete Anfragen an die Standardsuchmaschine SolrSearch sendet. | Kitploit
Tools/GitHubGitHub/hex00-0x4/cve-2025-24893-xwiki-rce
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubhex00-0x4/cve-2025-24893-xwiki-rce

CVE-2025-24893-XWiki-RCE

Diese Schwachstelle könnte es einem böswilligen Benutzer ermöglichen, entfernten Code auszuführen, indem er speziell gestaltete Anfragen an die Standardsuchmaschine SolrSearch sendet.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
61vor 1 JahrNoch nicht geprüft

📜 Beschreibung

In XWiki besteht eine kritische RCE-Sicherheitslücke, die es nicht authentifizierten Angreifern ermöglicht, über verwundbare API-Endpunkte beliebige Systembefehle auszuführen.
Die Ausnutzung kann zu Folgendem führen:

  • Vollständige Serverübernahme
  • Datendiebstahl oder -vernichtung
  • Pivoting in interne Netzwerke

💥 Auswirkungen

  • Vollständige Kompromittierung der betroffenen XWiki-Instanz und des zugrunde liegenden Betriebssystems.
  • Verlust von Vertraulichkeit, Integrität und Verfügbarkeit.

🛠 Fix / Gegenmaßnahmen

  • Upgrade auf die neueste gepatchte Version (****).
  • Einschränken oder Deaktivieren verwundbarer API-Endpunkte.
  • WAF-Regeln anwenden, um schädliche Payloads zu blockieren.

Ausnutzung:

SHODAN DORK : http.title:"XWiki"

Screenshot 2025-08-08 111156

Verwendung:

git clone https://github.com/Hex00-0x4/CVE-2025-24893-XWiki-RCE.git

cd CVE-2025-24893-XWiki-RCE

python3 CVE-2025-24893.py

Screenshot 2025-08-08 111415
Tool herunterladen