Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/the-red-serpent/cve-2025-24893
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubthe-red-serpent/cve-2025-24893

CVE-2025-24893

POC

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC para CVE-2025-24893 — Ejecución Remota de Código en XWiki (PoC Seguro)

PoC para CVE-2025-24893: Exploit de Ejecución Remota de Código en XWiki para versiones anteriores a 15.10.11, 16.4.1 y 16.5.0RC1.

⚠️ IMPORTANTE — SOLO PRUEBAS AUTORIZADAS
Este repositorio contiene un proyecto de prueba de concepto (PoC) destinado a fines educativos y pruebas de vulnerabilidad autorizadas. No utilice ningún código o técnica de exploit contra sistemas que no posea o para los que no tenga permiso explícito por escrito para realizar pruebas. El uso no autorizado puede ser ilegal.


Resumen

  • CVE: CVE-2025-24893
  • Producto: XWiki Platform
  • Versiones afectadas (reportadas): versiones anteriores a 15.10.11, 16.4.1 y 16.5.0RC1.
  • Impacto: Ejecución Remota de Código (RCE) mediante inyección de código (Groovy) cuando ciertos endpoints renderizan contenido no confiable.
  • Propósito del PoC: Demostrar que la ejecución de código arbitrario es posible en un entorno controlado — este README y los scripts asociados están sanitizados para un uso seguro y responsable.

Lo que proporciona este repositorio (modo seguro)

  • Un script PoC no destructivo que demuestra cómo se podría desencadenar una condición RCE, sin contener payloads de exploit funcionales (sin shells inversos, sin one-liners maliciosos).
  • Un marco de pruebas robusto para enviar comandos benignos (por ejemplo, uname -a, echo "POC OK") a una instancia de XWiki que usted controle.

Requisitos

  • Python 3.8+
  • Paquete requests de Python:
root@kitploit:~
pip install requests```
Descargar herramienta