Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24893-XWiki-RCE — Esta vulnerabilidad podría permitir que un usuario malintencionado ejecute código remoto enviando solicitudes debidamente elaboradas al motor de búsqueda predeterminado SolrSearch | Kitploit
Herramientas/GitHubGitHub/hex00-0x4/cve-2025-24893-xwiki-rce
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubhex00-0x4/cve-2025-24893-xwiki-rce

CVE-2025-24893-XWiki-RCE

Esta vulnerabilidad podría permitir que un usuario malintencionado ejecute código remoto enviando solicitudes debidamente elaboradas al motor de búsqueda predeterminado SolrSearch

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
61hace 1 añoAún no revisado
Compartir

📜 Descripción

Existe una vulnerabilidad RCE crítica en XWiki que permite a atacantes no autenticados ejecutar comandos arbitrarios del sistema a través de endpoints API vulnerables.
La explotación puede resultar en:

  • Toma completa del servidor
  • Robo o destrucción de datos
  • Pivoting hacia redes internas

💥 Impacto

  • Compromiso total de la instancia de XWiki afectada y del sistema operativo subyacente.
  • Pérdida de confidencialidad, integridad y disponibilidad.

🛠 Corrección / Mitigación

  • Actualizar a la última versión parcheada (****).
  • Restringir o deshabilitar los endpoints API vulnerables.
  • Aplicar reglas WAF para bloquear payloads maliciosos.

Explotación:

SHODAN DORK : http.title:"XWiki"

Screenshot 2025-08-08 111156

Uso:

git clone https://github.com/Hex00-0x4/CVE-2025-24893-XWiki-RCE.git

cd CVE-2025-24893-XWiki-RCE

python3 CVE-2025-24893.py

Screenshot 2025-08-08 111415
Descargar herramienta