Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24893 — XWiki 15.10.11, 16.4.1 और 16.5.0RC1 बिना प्रमाणीकरण के रिमोट कोड निष्पादन POC | Kitploit
उपकरण/GitHubGitHub/alaxar/cve-2025-24893
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubalaxar/cve-2025-24893

CVE-2025-24893

XWiki 15.10.11, 16.4.1 और 16.5.0RC1 बिना प्रमाणीकरण के रिमोट कोड निष्पादन POC

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24893

XWiki अनधिकृत रिमोट कोड निष्पादन POC

भेद्यता विवरण

XWiki Platform एक सामान्य विकी प्लेटफ़ॉर्म है जो इसके ऊपर बनाए गए अनुप्रयोगों के लिए रनटाइम सेवाएँ प्रदान करता है। कोई भी अतिथि SolrSearch के अनुरोध के माध्यम से मनमाना रिमोट कोड निष्पादन कर सकता है। यह पूरे XWiki इंस्टॉलेशन की गोपनीयता, अखंडता और उपलब्धता को प्रभावित करता है। किसी इंस्टेंस पर, बिना लॉग इन किए, पुनरुत्पादन के लिए, <host>/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28"Hello%20from"%20%2B%20"%20search%20text%3A"%20%2B%20%2823%20%2B%2019%29%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D%20 पर जाएँ। यदि कोई आउटपुट है, और RSS फ़ीड का शीर्षक Hello from search text:42 शामिल करता है, तो इंस्टेंस असुरक्षित है। यह भेद्यता XWiki 15.10.11, 16.4.1 और 16.5.0RC1 में पैच की गई है। उपयोगकर्ताओं को अपग्रेड करने की सलाह दी जाती है। जो उपयोगकर्ता अपग्रेड नहीं कर सकते, वे Main.SolrSearchMacros को SolrSearchMacros.xml की पंक्ति 955 पर संपादित कर सकते हैं ताकि यह macros.vm#L2824 में मैक्रो से मेल खाए, जिसमें की सामग्री प्रकार हो, न कि केवल फ़ीड की सामग्री आउटपुट करे।

rawResponse
application/xml

चलाने का तरीका

root@kitploit:~
python3 .\CVE-2025-24893.py -u http://vulnerable-endpoint.tld -c "whoami"
टूल डाउनलोड करें