Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24893 — POC | Kitploit
Инструменты/GitHubGitHub/the-red-serpent/cve-2025-24893
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubthe-red-serpent/cve-2025-24893

CVE-2025-24893

POC

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC для CVE-2025-24893 — Удалённое выполнение кода в XWiki (Безопасный PoC)

PoC для CVE-2025-24893: Эксплойт удалённого выполнения кода в XWiki для версий до 15.10.11, 16.4.1 и 16.5.0RC1.

⚠️ ВАЖНО — ТОЛЬКО АВТОРИЗОВАННОЕ ТЕСТИРОВАНИЕ
Этот репозиторий содержит доказательство концепции (PoC), предназначенное для образовательных целей и авторизованного тестирования уязвимостей. Не используйте какой-либо код эксплойта или техники против систем, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения. Несанкционированное использование может быть незаконным.


Обзор

  • CVE: CVE-2025-24893
  • Продукт: XWiki Platform
  • Затронутые версии (по сообщениям): версии до 15.10.11, 16.4.1 и 16.5.0RC1.
  • Воздействие: Удалённое выполнение кода (RCE) через внедрение кода (Groovy) при обработке недоверенного содержимого определёнными конечными точками.
  • Цель PoC: Продемонстрировать, что выполнение произвольного кода возможно в контролируемой среде — этот README и связанные скрипты очищены для безопасного и ответственного использования.

Что предоставляет этот репозиторий (безопасный режим)

  • Неразрушающий PoC-скрипт, который демонстрирует, как может быть вызвано условие RCE, не содержащий рабочих полезных нагрузок эксплойта (без обратных оболочек, без вредоносных однострочников).
  • Надёжный тестовый стенд для отправки безвредных команд (например, , ) на целевой экземпляр XWiki, который вы контролируете.
Скачать инструмент
uname -a
echo "POC OK"

Требования

  • Python 3.8+
  • Пакет Python requests:
root@kitploit:~
pip install requests