Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-24893 — Preuve de concept d'exploit pour CVE-2025-24893, une vulnérabilité d'exécution de code à distance sans authentification dans XWiki via une gestion non sécurisée des expressions Groovy dans la macro SolrSearch. | Kitploit
Outils/GitHubGitHub/fomovet/cve-2025-24893
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubfomovet/cve-2025-24893

cve-2025-24893

Preuve de concept d'exploit pour CVE-2025-24893, une vulnérabilité d'exécution de code à distance sans authentification dans XWiki via une gestion non sécurisée des expressions Groovy dans la macro SolrSearch.

Voir le dépôt
3il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24893 - Preuve de concept d'exploitation RCE non authentifiée sur XWiki

⚠️ Exécution de code à distance non authentifiée dans XWiki
🛠️ Implémentation PoC par @dollarboysushil

💡 Aperçu

CVE-2025-24893 est une vulnérabilité RCE critique dans XWiki, causée par une gestion non sécurisée des expressions Groovy à l'intérieur de la macro SolrSearch. Un attaquant peut injecter du code Groovy via une requête GET conçue, menant à une exécution de code à distance (aucune authentification requise).

  • Gravité : Critique (CVSS 9.8)
  • Affecté : Versions < 15.10.11, 16.4.1, 16.5.0RC1

🛠 Analyse technique

La vulnérabilité réside dans la macro SolrSearch (Main.SolrSearch) de XWiki, qui traite les entrées de recherche en utilisant une évaluation Groovy non sécurisée. La macro ne parvient pas à assainir les entrées fournies par l'utilisateur, permettant une .

exécution de code arbitraire

🔥 Point d'accès vulnérable

root@kitploit:~
/xwiki/bin/get/Main/SolrSearch?media=rss&text=

Un attaquant peut injecter du code Groovy dans le paramètre text, qui est évalué côté serveur en raison d'une gestion inappropriée des entrées dans le système de macros.

💥 Exemple de charge utile

root@kitploit:~
}}}{{async async=false}}{{groovy}}'id'.execute(){{/groovy}}{{/async}}

Cela conduit à une exécution de code à distance (RCE) non authentifiée sur les instances XWiki vulnérables.

🔬 Démonstration de la preuve de concept (PoC)

🧪 Environnement cible

La cible vulnérable est une instance XWiki exécutant la version 15.10.8, affectée par CVE-2025-24893.

Interface XWiki vulnérable


📡 Préparation de l'écouteur

Démarrez un écouteur Netcat sur la machine de l'attaquant pour capturer la connexion du reverse shell :

root@kitploit:~
nc -lvnp 1337

Écouteur Netcat actif sur le port 1337


🚀 Lancement de l'exploit

Exécutez le script d'exploit CVE-2025-24893-dbs.py pour délivrer la charge utile RCE basée sur Groovy au point d'accès XWiki vulnérable.

Exécution du script d'exploit


💻 Accès réussi au shell distant

Après une exécution réussie, le reverse shell se reconnectera à l'écouteur, donnant à l'attaquant un accès distant au serveur.

Reverse shell acquis


📚 Références

  • Blog OffSec : CVE-2025-24893 XWiki Groovy RCE
  • Entrée NVD : CVE-2025-24893
Télécharger l’outil