Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24893-XWiki-RCE — Esta vulnerabilidade poderia permitir que um usuário mal-intencionado execute código remotamente enviando solicitações devidamente criadas para o mecanismo de busca padrão SolrSearch | Kitploit
Ferramentas/GitHubGitHub/hex00-0x4/cve-2025-24893-xwiki-rce
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubhex00-0x4/cve-2025-24893-xwiki-rce

CVE-2025-24893-XWiki-RCE

Esta vulnerabilidade poderia permitir que um usuário mal-intencionado execute código remotamente enviando solicitações devidamente criadas para o mecanismo de busca padrão SolrSearch

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
61há 1 anoAinda não revisado
Compartilhar

📜 Descrição

Uma vulnerabilidade crítica de RCE existe no XWiki que permite que atacantes não autenticados executem comandos arbitrários do sistema através de endpoints de API vulneráveis.
A exploração pode resultar em:

  • Tomada total do servidor
  • Roubo ou destruição de dados
  • Pivoteamento para redes internas

💥 Impacto

  • Comprometimento total da instância do XWiki afetada e do sistema operacional subjacente.
  • Perda de confidencialidade, integridade e disponibilidade.

🛠 Correção / Mitigação

  • Atualize para a versão corrigida mais recente (****).
  • Restrinja ou desabilite endpoints de API vulneráveis.
  • Aplique regras de WAF para bloquear payloads maliciosos.

Exploração:

SHODAN DORK : http.title:"XWiki"

Captura de tela 2025-08-08 111156

Uso:

git clone https://github.com/Hex00-0x4/CVE-2025-24893-XWiki-RCE.git

cd CVE-2025-24893-XWiki-RCE

python3 CVE-2025-24893.py

Captura de tela 2025-08-08 111415
Baixar ferramenta