Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24893-XWiki-Unauthenticated-RCE-Exploit-POC — CVE-2025-24893 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en XWiki (versiones < 15.10.11, 16.4.1, 16.5.0RC1) causada por un manejo inadecuado de expresiones Groovy en la macro SolrSearch. | Kitploit
Herramientas/GitHubGitHub/dollarboysushil/cve-2025-24893-xwiki-unauthenticated-rce-exploit-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubdollarboysushil/cve-2025-24893-xwiki-unauthenticated-rce-exploit-poc

CVE-2025-24893-XWiki-Unauthenticated-RCE-Exploit-POC

CVE-2025-24893 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en XWiki (versiones < 15.10.11, 16.4.1, 16.5.0RC1) causada por un manejo inadecuado de expresiones Groovy en la macro SolrSearch.

Ver RepositorioSitio web
1712hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-24893 - POC de Explotación de RCE No Autenticado en XWiki

⚠️ Ejecución Remota de Código No Autenticado en XWiki
🛠️ Implementación del PoC por @dollarboysushil

💡 Descripción general

CVE-2025-24893 es una vulnerabilidad crítica de RCE en XWiki, causada por el manejo inseguro de expresiones Groovy dentro del macro SolrSearch. Un atacante puede inyectar código Groovy a través de una solicitud GET manipulada, lo que conduce a ejecución remota de código (sin necesidad de autenticación).

  • Gravedad: Crítica (CVSS 9.8)
  • Afectadas: Versiones < 15.10.11, 16.4.1, 16.5.0RC1

🛠 Desglose técnico

La vulnerabilidad reside en el macro SolrSearch (Main.SolrSearch) de XWiki, que maneja la entrada de búsqueda utilizando evaluación insegura de Groovy. El macro no sanitiza la entrada proporcionada por el usuario, lo que permite la ejecución arbitraria de código.

🔥 Endpoint vulnerable

/xwiki/bin/get/Main/SolrSearch?media=rss&text=

Un atacante puede inyectar código Groovy en el parámetro text, que es evaluado del lado del servidor debido a un manejo inadecuado de la entrada dentro del sistema de macros.

💥 Ejemplo de payload

}}}{{async async=false}}{{groovy}}'id'.execute(){{/groovy}}{{/async}}

Esto conduce a una Ejecución Remota de Código (RCE) no autenticada en instancias vulnerables de XWiki.

🔬 Demostración del Prueba de Concepto (PoC)

🧪 Entorno objetivo

El objetivo vulnerable es una instancia de XWiki que ejecuta la versión 15.10.8, la cual se ve afectada por CVE-2025-24893.

Interfaz vulnerable de XWiki


📡 Preparando el listener

Inicie un listener de Netcat en la máquina del atacante para capturar la conexión de la shell inversa:

nc -lvnp 1337

Listener de Netcat activo en el puerto 1337


🚀 Lanzando el exploit

Ejecute el script de exploit CVE-2025-24893-dbs.py para enviar el payload de RCE basado en Groovy al endpoint vulnerable de XWiki.

Ejecutando el script de exploit


💻 Acceso exitoso a la shell remota

Tras una ejecución exitosa, la shell inversa se conectará de vuelta al listener, otorgando al atacante acceso remoto al servidor.

Shell inversa adquirida


📚 Referencias

  • Blog de OffSec: CVE-2025-24893 XWiki Groovy RCE
  • Entrada de NVD: CVE-2025-24893
Descargar herramienta