Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-24893 — XWiki 15.10.11、16.4.1 和 16.5.0RC1 未认证远程代码执行 POC | Kitploit
工具/GitHubGitHub/alaxar/cve-2025-24893
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubalaxar/cve-2025-24893

CVE-2025-24893

XWiki 15.10.11、16.4.1 和 16.5.0RC1 未认证远程代码执行 POC

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-24893

XWiki 未授权远程代码执行 POC

漏洞描述

XWiki Platform 是一个通用型 wiki 平台,为构建在其之上的应用程序提供运行时服务。任何访客都可以通过向 SolrSearch 发送请求来执行任意远程代码。这会影响整个 XWiki 安装的机密性、完整性和可用性。要在未登录的情况下在实例上复现,请访问 <host>/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28"Hello%20from"%20%2B%20"%20search%20text%3A"%20%2B%20%2823%20%2B%2019%29%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D%20。如果有输出,并且 RSS 源的标题包含 Hello from search text:42,则该实例存在漏洞。此漏洞已在 XWiki 15.10.11、16.4.1 和 16.5.0RC1 中修复。建议用户升级。无法升级的用户可以编辑 SolrSearchMacros.xml 中第 955 行的 Main.SolrSearchMacros,使其与 macros.vm#L2824 中的 rawResponse 宏保持一致,使用 application/xml 内容类型,而不是直接输出源的内容。

如何运行

root@kitploit:~
python3 .\CVE-2025-24893.py -u http://vulnerable-endpoint.tld -c "whoami"
下载工具