Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24893 — Exploração POC para CVE-2025-24893 | Kitploit
Ferramentas/GitHubGitHub/d3ext/cve-2025-24893
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubd3ext/cve-2025-24893

CVE-2025-24893

Exploração POC para CVE-2025-24893

Ver Repositório
421há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24893

root@kitploit:~
# Exploit Title: XWiki 15.10.10 - Unauthenticated Remote Code Execution
# Date: 09/08/2025
# Exploit Author: D3Ext
# Vendor Homepage: https://www.xwiki.org/
# Software Link: https://github.com/xwiki/xwiki-platform
# Version: 15.10.10
# Tested on: Kali Linux 2025
# CVE: CVE-2025-24893

Explicação

Este repositório contém um POC (Proof of Concept) da vulnerabilidade CVE-2025-24893, que afeta a versão 15.10.10 do XWiki. O XWiki inclui uma macro chamada SolrSearch (definida em Main.SolrSearchMacros) que possibilita a busca em texto completo através do mecanismo de busca. A vulnerabilidade decorre da forma como essa macro avalia os parâmetros de busca em Groovy, falhando em sanitizar ou restringir entradas maliciosas. Assim, atacantes não autenticados conseguem executar código Groovy arbitrário remotamente, sem necessidade de autenticação ou acesso prévio.

Caminho vulnerável:

/xwiki/bin/view/Main/SolrSearchMacros?search=...

Uso

root@kitploit:~
usage: CVE-2025-24893.py [-h] --url URL --command COMMAND

XWiki 15.10.10 - Unauthenticated Remote Code Execution (RCE)

options:
  -h, --help         show this help message and exit
  --url URL          URL of the web root
  --command COMMAND  command to execute
Baixar ferramenta

Demonstração

Referências

root@kitploit:~
https://nvd.nist.gov/vuln/detail/CVE-2025-24893
https://www.offsec.com/blog/cve-2025-24893/
https://www.wiz.io/vulnerability-database/cve/cve-2025-24893
https://www.incibe.es/en/incibe-cert/early-warning/vulnerabilities/cve-2025-24893

Licença

Este projeto está sob a licença MIT

Copyright © 2025, D3Ext