Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24893 — XWiki रिमोट कोड निष्पादन भेद्यता (CVE-2025-24893) के लिए PoC एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/cmassa/cve-2025-24893
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcmassa/cve-2025-24893

CVE-2025-24893

XWiki रिमोट कोड निष्पादन भेद्यता (CVE-2025-24893) के लिए PoC एक्सप्लॉइट

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24893 - XWiki बिना प्रमाणीकरण के रिमोट कोड निष्पादन

PoC शोषण XWiki बिना प्रमाणीकरण के रिमोट कोड निष्पादन भेद्यता (CVE-2025-24893) के लिए। यह PoC SolrSearch Macro पर Groovy कोड के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।

विवरण

root@kitploit:~
Severity: Critical
CVSS Score: 9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
EPSS Score: 92.01% (Very high likelihood of exploitation)
Affected Versions: All versions prior to 15.10.11, 16.4.1, and 16.5.0RC1
Patched Versions: 15.10.11, 16.4.1, 16.5.0RC1

उपयोग

root@kitploit:~
usage: CVE-2025-24893 [-h] [-t TARGET] [-c COMMAND] [-v]

Unauthenticated Remote Code Execution (RCE) on XWiki

options:
  -h, --help            show this help message and exit
  -t, --target TARGET   Target XWiki URL
  -c, --command COMMAND Command to execute
  -v, --verify          Verify if target XWiki is vulnerable

उदाहरण

सत्यापन

सत्यापन

बुनियादी कमांड शोषण

शोषण

रिमोट शेल शोषण

रिमोट शेल

संदर्भ

[https://www.offsec.com/blog/cve-2025-24893/] [https://nvd.nist.gov/vuln/detail/CVE-2025-24893] [https://www.incibe.es/en/incibe-cert/early-warning/vulnerabilities/cve-2025-24893]

अस्वीकरण

यह शोषण कोड केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। मालिक की स्पष्ट अनुमति के बिना किसी भी सिस्टम के विरुद्ध इस कोड का उपयोग न करें। लेखक इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

टूल डाउनलोड करें