Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-24893 — Exploit de prueba de concepto para CVE-2025-24893, una vulnerabilidad de ejecución remota de código sin autenticación en XWiki mediante el manejo inseguro de expresiones Groovy en la macro SolrSearch. | Kitploit
Herramientas/GitHubGitHub/fomovet/cve-2025-24893
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubfomovet/cve-2025-24893

cve-2025-24893

Exploit de prueba de concepto para CVE-2025-24893, una vulnerabilidad de ejecución remota de código sin autenticación en XWiki mediante el manejo inseguro de expresiones Groovy en la macro SolrSearch.

Ver Repositorio
2hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-24893 - PoC de Exploit RCE No Autenticado en XWiki

⚠️ Ejecución Remota de Código No Autenticada en XWiki
🛠️ Implementación del PoC por @dollarboysushil

💡 Resumen

CVE-2025-24893 es una vulnerabilidad crítica de RCE en XWiki, causada por el manejo inseguro de expresiones Groovy dentro de la macro SolrSearch. Un atacante puede inyectar código Groovy a través de una solicitud GET manipulada, lo que conduce a ejecución remota de código (sin requerir autenticación).

  • Severidad: Crítica (CVSS 9.8)
  • Afectados: Versiones < 15.10.11, 16.4.1, 16.5.0RC1

🛠 Desglose Técnico

La vulnerabilidad reside en la macro SolrSearch (Main.SolrSearch) de XWiki, que maneja la entrada de búsqueda mediante una evaluación Groovy insegura. La macro no sanea la entrada proporcionada por el usuario, lo que permite la ejecución arbitraria de código.

🔥 Endpoint Vulnerable

root@kitploit:~
/xwiki/bin/get/Main/SolrSearch?media=rss&text=

Un atacante puede inyectar código Groovy en el parámetro text, que se evalúa en el lado del servidor debido al manejo inadecuado de la entrada dentro del sistema de macros.

💥 Ejemplo de Payload

root@kitploit:~
}}}{{async async=false}}{{groovy}}'id'.execute(){{/groovy}}{{/async}}

Esto conduce a una Ejecución Remota de Código (RCE) no autenticada en instancias XWiki vulnerables.

🔬 Demostración del Proof-of-Concept (PoC)

🧪 Entorno Objetivo

El objetivo vulnerable es una instancia de XWiki que ejecuta la versión 15.10.8, afectada por CVE-2025-24893.

Interfaz XWiki Vulnerable


📡 Preparando el Listener

Inicie un listener de Netcat en la máquina del atacante para capturar la conexión de la reverse shell:

root@kitploit:~
nc -lvnp 1337

Listener de Netcat Activo en el Puerto 1337


🚀 Lanzando el Exploit

Ejecute el script de explotación CVE-2025-24893-dbs.py para enviar el payload RCE basado en Groovy al endpoint XWiki vulnerable.

Ejecutando el Script de Exploit


💻 Acceso Exitoso a la Shell Remota

Tras una ejecución exitosa, la reverse shell se conectará de vuelta al listener, otorgando al atacante acceso remoto al servidor.

Reverse Shell Obtenida


📚 Referencias

  • Blog de OffSec: CVE-2025-24893 XWiki Groovy RCE
  • Entrada de NVD: CVE-2025-24893
Descargar herramienta