Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24893-XWiki-RCE — Cette vulnérabilité pourrait permettre à un utilisateur malveillant d'exécuter du code à distance en envoyant des requêtes spécialement conçues au moteur de recherche par défaut SolrSearch. | Kitploit
Outils/GitHubGitHub/hex00-0x4/cve-2025-24893-xwiki-rce
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubhex00-0x4/cve-2025-24893-xwiki-rce

CVE-2025-24893-XWiki-RCE

Cette vulnérabilité pourrait permettre à un utilisateur malveillant d'exécuter du code à distance en envoyant des requêtes spécialement conçues au moteur de recherche par défaut SolrSearch.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
61il y a 1 anPas encore vérifié
Partager

📜 Description

Une vulnérabilité RCE critique existe dans XWiki qui permet à des attaquants non authentifiés d'exécuter des commandes système arbitraires via des points de terminaison API vulnérables.
L'exploitation peut entraîner :

  • Prise de contrôle complète du serveur
  • Vol ou destruction de données
  • Pivotement vers les réseaux internes

💥 Impact

  • Compromission totale de l'instance XWiki affectée et du système d'exploitation sous-jacent.
  • Perte de confidentialité, d'intégrité et de disponibilité.

🛠 Correctif / Atténuation

  • Mettez à niveau vers la dernière version corrigée (****).
  • Restreignez ou désactivez les points de terminaison API vulnérables.
  • Appliquez des règles WAF pour bloquer les charges utiles malveillantes.

Exploitation :

SHODAN DORK : http.title:"XWiki"

Screenshot 2025-08-08 111156

Utilisation :

git clone https://github.com/Hex00-0x4/CVE-2025-24893-XWiki-RCE.git

cd CVE-2025-24893-XWiki-RCE

python3 CVE-2025-24893.py

Screenshot 2025-08-08 111415
Télécharger l’outil