Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-24893 — Эксплоит proof-of-concept для CVE-2025-24893, уязвимость удаленного выполнения кода без аутентификации в XWiki через небезопасную обработку выражений Groovy в макросе SolrSearch. | Kitploit
Инструменты/GitHubGitHub/fomovet/cve-2025-24893
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubfomovet/cve-2025-24893

cve-2025-24893

Эксплоит proof-of-concept для CVE-2025-24893, уязвимость удаленного выполнения кода без аутентификации в XWiki через небезопасную обработку выражений Groovy в макросе SolrSearch.

Репозиторий
22 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24893 - Эксплойт POC для неаутентифицированного RCE в XWiki

⚠️ Неаутентифицированное удаленное выполнение кода в XWiki
🛠️ Реализация PoC от @dollarboysushil

💡 Обзор

CVE-2025-24893 — критическая уязвимость RCE в XWiki, вызванная небезопасной обработкой выражений Groovy внутри макроса SolrSearch. Злоумышленник может внедрить Groovy-код через специально сформированный GET-запрос, что приводит к удаленному выполнению кода (без необходимости аутентификации).

  • Серьезность: Критический (CVSS 9.8)
  • Затронутые версии: Версии < 15.10.11, 16.4.1, 16.5.0RC1

🛠 Технический разбор

Уязвимость находится в макросе SolrSearch (Main.SolrSearch) XWiki, который обрабатывает поисковый ввод с использованием небезопасной оценки Groovy. Макрос не очищает ввод от пользователя, что позволяет выполнять произвольный код.

🔥 Уязвимая конечная точка

root@kitploit:~
/xwiki/bin/get/Main/SolrSearch?media=rss&text=

Злоумышленник может внедрить Groovy-код в параметр text, который обрабатывается на стороне сервера из-за неправильной обработки ввода в системе макросов.

💥 Пример полезной нагрузки

root@kitploit:~
}}}{{async async=false}}{{groovy}}'id'.execute(){{/groovy}}{{/async}}

Это приводит к неаутентифицированному удаленному выполнению кода (RCE) на уязвимых экземплярах XWiki.

🔬 Демонстрация подтверждения концепции (PoC)

🧪 Целевая среда

Целевая уязвимая система — экземпляр XWiki версии 15.10.8, на который влияет CVE-2025-24893.

Уязвимый интерфейс XWiki


📡 Подготовка прослушивателя

Запустите прослушиватель Netcat на машине атакующего для захвата обратного соединения оболочки:

root@kitploit:~
nc -lvnp 1337

Прослушиватель Netcat активен на порту 1337


🚀 Запуск эксплойта

Запустите скрипт эксплойта CVE-2025-24893-dbs.py для доставки полезной нагрузки RCE на основе Groovy к уязвимой конечной точке XWiki.

Запуск скрипта эксплойта


💻 Успешный удаленный доступ к оболочке

При успешном выполнении обратная оболочка подключится к прослушивателю, предоставляя атакующему удаленный доступ к серверу.

Обратная оболочка получена


📚 Ссылки

  • Блог OffSec: CVE-2025-24893 XWiki Groovy RCE
  • Запись NVD: CVE-2025-24893
Скачать инструмент