Sploitus

Exploit for CVE-2025-24893-PoC

kitploit · 2026-09-12

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DHIAZNAIDI-CVE-2025-24893-POC
# CVE-2025-24893 - XWiki Удаленное выполнение кода (RCE)

Обновленный эксплойт proof-of-concept (PoC) для **CVE-2025-24893** , критической уязвимости RCE без аутентификации в XWiki. Эта версия улучшает оригинал, позволяя выполнение произвольных команд оболочки и чистую инъекцию обратной оболочки.

> Автор: HexHunter404

* * *

## ⚠️ Предупреждение

Этот код предоставляется **только для образовательных целей и авторизованного тестирования на проникновение**.  
**Не используйте его в системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.**

* * *

## ✨ Возможности

  * Поддерживает выполнение команд через `bash -c '<command>'`
  * Полностью поддерживает обратные оболочки (через base64 для обхода проблем с Groovy)
  * Улучшенная обработка вывода команд
  * Сохраняет путь `/xwiki` и избегает циклов перенаправления



* * *

## 🐍 Использование

root@kitploit:~