Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24893 — Критическая уязвимость удаленного выполнения кода (RCE) (CVE‑2025‑24893) существует в платформе XWiki, в частности в конечной точке RSS-канала SolrSearch. | Kitploit
Инструменты/GitHubGitHub/ibadovulfat/cve-2025-24893
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubibadovulfat/cve-2025-24893

CVE-2025-24893

Критическая уязвимость удаленного выполнения кода (RCE) (CVE‑2025‑24893) существует в платформе XWiki, в частности в конечной точке RSS-канала SolrSearch.

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24893 – Удаленное выполнение кода (RCE) в XWiki

Обзор

CVE-2025-24893 — это критическая уязвимость удаленного выполнения кода (RCE) без аутентификации в XWiki, широко используемой корпоративной wiki-платформе с открытым исходным кодом.
Уязвимость существует в макросе SolrSearch, который некорректно обрабатывает выражения Groovy, встроенные в поисковые запросы.

Данная уязвимость позволяет удаленным неаутентифицированным злоумышленникам выполнять произвольный код Groovy на сервере, потенциально получая полный контроль над затронутой системой.


Детали уязвимости

  • CVE ID: CVE-2025-24893
  • Серьезность: Критическая
  • Оценка CVSS v3.1: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • Оценка EPSS: 92.01% (Очень высокая вероятность эксплуатации)
  • Опубликовано: 20 февраля 2025 г.

Затронутые версии

  • Все версии до:
    • 15.10.11
  • 16.4.1
  • 16.5.0RC1
  • Исправленные версии

    • 15.10.11
    • 16.4.1
    • 16.5.0RC1

    Обо мне

    Я прошел несколько сертификаций, включая:

    • Certified Ethical Hacker (CEH & CEH Practical)
    • Web Application Hacking and Security (W|AHS)
    • Certified Cybersecurity Technician (C|CT)
    • Certified Penetration Testing Specialist (CPTS – HTB Academy)
    • Certified Penetration Testing Specialist (BBH – HTB Academy)
    • Certified Penetration Testing Professional (CPENT – AI) – в процессе подготовки

    Также я активный баг-хантер и участник рейтингов на платформах TryHackMe и Hack The Box, где в настоящее время нахожусь в топе 1%.

    Я увлечен обучением других этичному хакингу с помощью практических лабораторных работ и наставничества.

    Свяжитесь со мной

    • LinkedIn
    • Portfolio
    Скачать инструмент