Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24893 — POC | Kitploit
उपकरण/GitHubGitHub/the-red-serpent/cve-2025-24893
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubthe-red-serpent/cve-2025-24893

CVE-2025-24893

POC

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24893 के लिए PoC — XWiki रिमोट कोड निष्पादन (सुरक्षित PoC)

CVE-2025-24893 के लिए PoC: XWiki' उन संस्करणों के लिए रिमोट कोड निष्पादन शोषण जो 15.10.11, 16.4.1 और 16.5.0RC1 से पहले के हैं।

⚠️ महत्वपूर्ण — केवल अधिकृत परीक्षण
इस रिपॉजिटरी में एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) परियोजना है जो शैक्षिक और अधिकृत भेद्यता परीक्षण के लिए है। उन सिस्टमों के विरुद्ध किसी भी शोषण कोड या तकनीक का उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है। अनधिकृत उपयोग अवैध हो सकता है।


अवलोकन

  • CVE: CVE-2025-24893
  • उत्पाद: XWiki प्लेटफ़ॉर्म
  • प्रभावित संस्करण (रिपोर्ट किए गए): 15.10.11, 16.4.1, और 16.5.0RC1 से पहले के संस्करण।
  • प्रभाव: जब कुछ एंडपॉइंट अविश्वसनीय सामग्री प्रस्तुत करते हैं तो कोड (Groovy) इंजेक्शन के माध्यम से रिमोट कोड निष्पादन (RCE)।
  • PoC का उद्देश्य: यह प्रदर्शित करना कि नियंत्रित वातावरण में मनमाना कोड निष्पादन संभव है — यह README और संबंधित स्क्रिप्ट सुरक्षित, जिम्मेदार उपयोग के लिए साफ़ की गई हैं।

यह रिपॉजिटरी क्या प्रदान करता है (सुरक्षित मोड)

  • एक गैर-विनाशकारी PoC स्क्रिप्ट जो दर्शाती है कि RCE स्थिति कैसे ट्रिगर हो सकती है, बिना काम करने वाले शोषण पेलोड के (कोई रिवर्स शेल, कोई दुर्भावनापूर्ण वन-लाइनर नहीं)।
  • एक मजबूत परीक्षण हार्नेस जो आपके नियंत्रण वाले लक्ष्य XWiki इंस्टेंस पर हानिरहित कमांड (जैसे uname -a, ) भेजने के लिए है।
टूल डाउनलोड करें
echo "POC OK"

आवश्यकताएँ

  • Python 3.8+
  • requests Python पैकेज:
root@kitploit:~
pip install requests