Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24893 — XWiki 15.10.11, 16.4.1 e 16.5.0RC1 Execução Remota de Código Não Autenticada POC | Kitploit
Ferramentas/GitHubGitHub/alaxar/cve-2025-24893
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubalaxar/cve-2025-24893

CVE-2025-24893

XWiki 15.10.11, 16.4.1 e 16.5.0RC1 Execução Remota de Código Não Autenticada POC

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24893

POC de execução remota de código não autenticada no XWiki

Descrição da Vulnerabilidade

A plataforma XWiki é uma plataforma wiki genérica que oferece serviços de runtime para aplicações construídas sobre ela. Qualquer convidado pode executar código remoto arbitrário através de uma requisição para SolrSearch. Isso impacta a confidencialidade, integridade e disponibilidade de toda a instalação do XWiki. Para reproduzir em uma instância, sem estar logado, acesse <host>/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28"Hello%20from"%20%2B%20"%20search%20text%3A"%20%2B%20%2823%20%2B%2019%29%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D%20. Se houver saída e o título do feed RSS contiver Hello from search text:42, então a instância está vulnerável. Esta vulnerabilidade foi corrigida no XWiki 15.10.11, 16.4.1 e 16.5.0RC1. Os usuários são aconselhados a atualizar. Usuários que não puderem atualizar podem editar Main.SolrSearchMacros em SolrSearchMacros.xml na linha 955 para corresponder à macro em com um tipo de conteúdo , em vez de simplesmente exibir o conteúdo do feed.

rawResponse
macros.vm#L2824
application/xml

Como executar

root@kitploit:~
python3 .\CVE-2025-24893.py -u http://vulnerable-endpoint.tld -c "whoami"
Baixar ferramenta