Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24893 — Uma vulnerabilidade crítica de execução remota de código (RCE) (CVE‑2025‑24893) existe na Plataforma XWiki, especificamente no endpoint do feed RSS do SolrSearch. | Kitploit
Ferramentas/GitHubGitHub/ibadovulfat/cve-2025-24893
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubibadovulfat/cve-2025-24893

CVE-2025-24893

Uma vulnerabilidade crítica de execução remota de código (RCE) (CVE‑2025‑24893) existe na Plataforma XWiki, especificamente no endpoint do feed RSS do SolrSearch.

Ver Repositório
2há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24893 – Execução Remota de Código (RCE) no XWiki

Visão Geral

O CVE-2025-24893 é uma vulnerabilidade crítica de Execução Remota de Código (RCE) não autenticada no XWiki, uma plataforma wiki empresarial open-source amplamente utilizada.
A falha existe no macro SolrSearch, que avalia incorretamente expressões Groovy incorporadas em consultas de pesquisa.

Esta vulnerabilidade permite que atacantes remotos não autenticados executem código Groovy arbitrário no servidor, potencialmente obtendo controle total do sistema afetado.


Detalhes da Vulnerabilidade

  • CVE ID: CVE-2025-24893
  • Severidade: Crítica
  • Pontuação CVSS v3.1: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • Pontuação EPSS: 92.01% (Probabilidade muito alta de exploração)
  • Publicada em: 20 de fevereiro de 2025

Versões Afetadas

  • Todas as versões anteriores a:
    • 15.10.11
    • 16.4.1
    • 16.5.0RC1

Versões Corrigidas

  • 15.10.11
  • 16.4.1
  • 16.5.0RC1

Sobre Mim

Completei várias certificações, incluindo:

  • Certified Ethical Hacker (CEH & CEH Practical)
  • Web Application Hacking and Security (W|AHS)
  • Certified Cybersecurity Technician (C|CT)
  • Certified Penetration Testing Specialist (CPTS – HTB Academy)
  • Certified Penetration Testing Specialist (BBH – HTB Academy)
  • Certified Penetration Testing Professional (CPENT – AI) – Atualmente em preparação

Também sou um caçador de bugs ativo e participante de alto ranking em plataformas como TryHackMe e Hack The Box, onde atualmente estou no top 1%.

Sou apaixonado por ajudar os outros a aprender hacking ético por meio de laboratórios práticos e mentoria.

Conecte-se Comigo

  • LinkedIn
  • Portfolio
Baixar ferramenta