Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-24893 — Exploit de prova de conceito para CVE-2025-24893, uma vulnerabilidade de execução remota de código não autenticada no XWiki por meio de manipulação insegura de expressões Groovy na macro SolrSearch. | Kitploit
Ferramentas/GitHubGitHub/fomovet/cve-2025-24893
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubfomovet/cve-2025-24893

cve-2025-24893

Exploit de prova de conceito para CVE-2025-24893, uma vulnerabilidade de execução remota de código não autenticada no XWiki por meio de manipulação insegura de expressões Groovy na macro SolrSearch.

Ver Repositório
2há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24893 - Prova de Conceito de RCE Não Autenticada no XWiki

⚠️ Execução Remota de Código Não Autenticada no XWiki
🛠️ Implementação da PoC por @dollarboysushil

💡 Visão Geral

CVE-2025-24893 é uma vulnerabilidade crítica de RCE no XWiki, causada pelo tratamento inseguro de expressões Groovy dentro da macro SolrSearch. Um atacante pode injetar código Groovy através de uma requisição GET manipulada, levando à execução remota de código (nenhuma autenticação necessária).

  • Gravidade: Crítica (CVSS 9.8)
  • Afetados: Versões < 15.10.11, 16.4.1, 16.5.0RC1

🛠 Detalhamento Técnico

A vulnerabilidade reside na macro SolrSearch (Main.SolrSearch) do XWiki, que processa entrada de pesquisa usando avaliação Groovy insegura. A macro falha em sanitizar a entrada fornecida pelo usuário, permitindo a execução arbitrária de código.

🔥 Endpoint Vulnerável

root@kitploit:~
/xwiki/bin/get/Main/SolrSearch?media=rss&text=

Um atacante pode injetar código Groovy no parâmetro text, que é avaliado no lado do servidor devido ao tratamento inadequado de entrada no sistema de macros.

💥 Exemplo de Payload

root@kitploit:~
}}}{{async async=false}}{{groovy}}'id'.execute(){{/groovy}}{{/async}}

Isso leva à Execução Remota de Código (RCE) não autenticada em instâncias vulneráveis do XWiki.

🔬 Demonstração da Prova de Conceito (PoC)

🧪 Ambiente Alvo

O alvo vulnerável é uma instância do XWiki executando a versão 15.10.8, que é afetada pelo CVE-2025-24893.

Interface do XWiki Vulnerável


📡 Preparando o Listener

Inicie um listener Netcat na máquina do atacante para capturar a conexão do reverse shell:

root@kitploit:~
nc -lvnp 1337

Listener Netcat Ativo na Porta 1337


🚀 Executando o Exploit

Execute o script de exploit CVE-2025-24893-dbs.py para entregar o payload RCE baseado em Groovy ao endpoint vulnerável do XWiki.

Executando o Script de Exploit


💻 Acesso Remoto ao Shell Bem-Sucedido

Após a execução bem-sucedida, o reverse shell se conectará de volta ao listener, concedendo ao atacante acesso remoto ao servidor.

Reverse Shell Adquirido


📚 Referências

  • Blog OffSec: CVE-2025-24893 XWiki Groovy RCE
  • Entrada NVD: CVE-2025-24893
Baixar ferramenta