Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24893 — Eine kritische Remote-Code-Ausführungs-Sicherheitslücke (RCE) (CVE‑2025‑24893) existiert in der XWiki-Plattform, speziell im SolrSearch RSS-Feed-Endpunkt. | Kitploit
Tools/GitHubGitHub/ibadovulfat/cve-2025-24893
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubibadovulfat/cve-2025-24893

CVE-2025-24893

Eine kritische Remote-Code-Ausführungs-Sicherheitslücke (RCE) (CVE‑2025‑24893) existiert in der XWiki-Plattform, speziell im SolrSearch RSS-Feed-Endpunkt.

Repository anzeigen
2vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24893 – XWiki Remote Code Execution (RCE)

Übersicht

CVE-2025-24893 ist eine kritische, nicht authentifizierte Remote Code Execution (RCE)-Schwachstelle in XWiki, einer weit verbreiteten Open-Source-Enterprise-Wiki-Plattform.
Der Fehler liegt im SolrSearch-Makro, das Groovy-Ausdrücke in Suchanfragen nicht ordnungsgemäß auswertet.

Diese Schwachstelle erlaubt entfernten, nicht authentifizierten Angreifern, beliebigen Groovy-Code auf dem Server auszuführen und so möglicherweise die vollständige Kontrolle über das betroffene System zu erlangen.


Schwachstellendetails

  • CVE-ID: CVE-2025-24893
  • Schweregrad: Kritisch
  • CVSS v3.1-Score: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • EPSS-Score: 92.01 % (Sehr hohe Ausbeutungswahrscheinlichkeit)
  • Veröffentlicht: 20. Februar 2025

Betroffene Versionen

  • Alle Versionen vor:
    • 15.10.11
    • 16.4.1
    • 16.5.0RC1

Gepatchte Versionen

  • 15.10.11
  • 16.4.1
  • 16.5.0RC1

Über mich

Ich habe mehrere Zertifizierungen abgeschlossen, darunter:

  • Certified Ethical Hacker (CEH & CEH Practical)
  • Web Application Hacking and Security (W|AHS)
  • Certified Cybersecurity Technician (C|CT)
  • Certified Penetration Testing Specialist (CPTS – HTB Academy)
  • Certified Penetration Testing Specialist (BBH – HTB Academy)
  • Certified Penetration Testing Professional (CPENT – AI) – derzeit in Vorbereitung

Ich bin außerdem ein aktiver Bug-Bounty-Jäger und gehöre auf Plattformen wie TryHackMe und Hack The Box zu den besten Teilnehmern – dort liege ich derzeit in den Top 1 %.

Es begeistert mich, anderen durch praxisorientierte Labs und Mentoring dabei zu helfen, ethischen Hacking zu lernen.

Vernetze dich mit mir

  • LinkedIn
  • Portfolio
Tool herunterladen