Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24893-XWiki-Unauthenticated-RCE-Exploit-POC — CVE-2025-24893 — это критическая уязвимость неаутентифицированного удалённого выполнения кода в XWiki (версии < 15.10.11, 16.4.1, 16.5.0RC1), вызванная некорректной обработкой Groovy-выражений в макросе SolrSearch. | Kitploit
Инструменты/GitHubGitHub/dollarboysushil/cve-2025-24893-xwiki-unauthenticated-rce-exploit-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubdollarboysushil/cve-2025-24893-xwiki-unauthenticated-rce-exploit-poc

CVE-2025-24893-XWiki-Unauthenticated-RCE-Exploit-POC

CVE-2025-24893 — это критическая уязвимость неаутентифицированного удалённого выполнения кода в XWiki (версии < 15.10.11, 16.4.1, 16.5.0RC1), вызванная некорректной обработкой Groovy-выражений в макросе SolrSearch.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
1711 год назадЕщё не проверено

CVE-2025-24893 - Эксплойт PoC для неаутентифицированного RCE в XWiki

⚠️ Неаутентифицированное удалённое выполнение кода в XWiki
🛠️ Реализация PoC от @dollarboysushil

💡 Обзор

CVE-2025-24893 — это критическая RCE-уязвимость в XWiki, вызванная небезопасной обработкой Groovy-выражений внутри макроса SolrSearch. Злоумышленник может внедрить Groovy-код с помощью специально сформированного GET-запроса, что приводит к удалённому выполнению кода (аутентификация не требуется).

  • Серьёзность: Критическая (CVSS 9.8)
  • Затронутые версии: < 15.10.11, 16.4.1, 16.5.0RC1

🛠 Технический разбор

Уязвимость находится в макросе SolrSearch (Main.SolrSearch) XWiki, который обрабатывает поисковый ввод с использованием небезопасной Groovy-оценки. Макрос не санитизирует ввод пользователя, что позволяет выполнить произвольный код.

🔥 Уязвимая конечная точка

root@kitploit:~
/xwiki/bin/get/Main/SolrSearch?media=rss&text=

Злоумышленник может внедрить Groovy-код в параметр text, который вычисляется на стороне сервера из-за некорректной обработки ввода в системе макросов.

💥 Пример полезной нагрузки

root@kitploit:~
}}}{{async async=false}}{{groovy}}'id'.execute(){{/groovy}}{{/async}}

Это приводит к неаутентифицированному удалённому выполнению кода (RCE) на уязвимых экземплярах XWiki.

🔬 Демонстрация Proof-of-Concept (PoC)

🧪 Целевая среда

Уязвимой целью является экземпляр XWiki с версией 15.10.8, на которую влияет CVE-2025-24893.

Интерфейс уязвимого XWiki


📡 Подготовка слушателя

Запустите Netcat-слушатель на машине атакующего, чтобы перехватить обратное подключение:

root@kitploit:~
nc -lvnp 1337

Активный Netcat-слушатель на порту 1337


🚀 Запуск эксплойта

Запустите скрипт эксплойта CVE-2025-24893-dbs.py, чтобы доставить RCE-полезную нагрузку на основе Groovy к уязвимой конечной точке XWiki.

Запуск скрипта эксплойта


💻 Успешный удалённый доступ к оболочке

При успешном выполнении обратная оболочка подключится к слушателю, предоставляя атакующему удалённый доступ к серверу.

Получена обратная оболочка


📚 Ссылки

  • Блог OffSec: CVE-2025-24893 XWiki Groovy RCE
  • Запись NVD: CVE-2025-24893
Скачать инструмент