Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24893-XWiki-RCE — Questa vulnerabilità potrebbe permettere a un utente malintenzionato di eseguire codice remoto inviando richieste opportunamente formulate al motore di ricerca predefinito SolrSearch. | Kitploit
Strumenti/GitHubGitHub/hex00-0x4/cve-2025-24893-xwiki-rce
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubhex00-0x4/cve-2025-24893-xwiki-rce

CVE-2025-24893-XWiki-RCE

Questa vulnerabilità potrebbe permettere a un utente malintenzionato di eseguire codice remoto inviando richieste opportunamente formulate al motore di ricerca predefinito SolrSearch.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
611 anno faNon ancora revisionato
Condividi

📜 Descrizione

Una vulnerabilità RCE critica esiste in XWiki che consente a attaccanti non autenticati di eseguire comandi arbitrari di sistema tramite endpoint API vulnerabili.
Lo sfruttamento può comportare:

  • Presa di controllo completa del server
  • Furto o distruzione di dati
  • Pivotaggio in reti interne

💥 Impatto

  • Compromissione completa dell'istanza XWiki interessata e del sistema operativo sottostante.
  • Perdita di riservatezza, integrità e disponibilità.

🛠 Correzione / Mitigazione

  • Aggiornamento all'ultima versione corretta (****).
  • Limitare o disabilitare gli endpoint API vulnerabili.
  • Applicare regole WAF per bloccare payload dannosi.

Sfruttamento:

SHODAN DORK : http.title:"XWiki"

Screenshot 2025-08-08 111156

Utilizzo:

git clone https://github.com/Hex00-0x4/CVE-2025-24893-XWiki-RCE.git

cd CVE-2025-24893-XWiki-RCE

python3 CVE-2025-24893.py

Screenshot 2025-08-08 111415
Scarica lo strumento