Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24893 — Strumento CVE-2025-24893 | Kitploit
Strumenti/GitHubGitHub/kimtangker/cve-2025-24893
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubkimtangker/cve-2025-24893

CVE-2025-24893

Strumento CVE-2025-24893

Vedi Repository
110 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Analisi della vulnerabilità CVE-2025-24893 XWiki RCE

Configurazione dell'ambiente

1. Esecuzione dell'ambiente XWiki 15.10.10

root@kitploit:~
docker-compose up -d

2. Accesso a XWiki

  • URL: http://localhost:8080
  • Dopo aver completato la configurazione iniziale, procedere con il test
  • Dopo l'accesso alla pagina iniziale, creare l'account amministratore
  • Installare l'estensione di base di XWiki
  • Concedere all'utente i permessi per gli script

Informazioni sulla vulnerabilità

  • CVE ID: CVE-2025-24893
  • Prodotto: XWiki Platform
  • Versione: 15.10.10
  • Tipo di vulnerabilità: Remote Code Execution (RCE)
  • CVSS: TBD

Codice PoC

Il PoC esegue RCE tramite l'iniezione di template nella funzionalità SolrSearch.

Ambiente di analisi

Scarica lo strumento
  • OS: Windows 10
  • Docker: Ultima versione
  • XWiki: 15.10.10