Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24893 — Exploit POC pour CVE-2025-24893 | Kitploit
Outils/GitHubGitHub/d3ext/cve-2025-24893
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubd3ext/cve-2025-24893

CVE-2025-24893

Exploit POC pour CVE-2025-24893

Voir le dépôt
42il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24893

root@kitploit:~
# Exploit Title: XWiki 15.10.10 - Unauthenticated Remote Code Execution
# Date: 09/08/2025
# Exploit Author: D3Ext
# Vendor Homepage: https://www.xwiki.org/
# Software Link: https://github.com/xwiki/xwiki-platform
# Version: 15.10.10
# Tested on: Kali Linux 2025
# CVE: CVE-2025-24893

Explication

Ce dépôt contient une POC (Proof of Concept) de la vulnérabilité CVE-2025-24893, qui affecte la version 15.10.10 de XWiki. XWiki inclut une macro nommée SolrSearch (définie dans Main.SolrSearchMacros) permettant la recherche en texte intégral via le moteur. La vulnérabilité provient de la manière dont cette macro évalue les paramètres de recherche en Groovy, en omettant de neutraliser ou de restreindre les entrées malveillantes. Ainsi, des attaquants non authentifiés peuvent exécuter du code Groovy arbitraire à distance, sans authentification ni accès préalable.

Chemin vulnérable :

/xwiki/bin/view/Main/SolrSearchMacros?search=...

Utilisation

root@kitploit:~
usage: CVE-2025-24893.py [-h] --url URL --command COMMAND

XWiki 15.10.10 - Unauthenticated Remote Code Execution (RCE)

options:
  -h, --help         show this help message and exit
  --url URL          URL of the web root
  --command COMMAND  command to execute

Démo

Références

root@kitploit:~
https://nvd.nist.gov/vuln/detail/CVE-2025-24893
https://www.offsec.com/blog/cve-2025-24893/
https://www.wiz.io/vulnerability-database/cve/cve-2025-24893
https://www.incibe.es/en/incibe-cert/early-warning/vulnerabilities/cve-2025-24893

Licence

Ce projet est sous licence MIT

Copyright © 2025, D3Ext

Télécharger l’outil