
Python-эксплойт для CVE-2025-24893 в XWiki Platform, позволяющий удалённое выполнение команд через специально сформированные запросы. Включает инструкции по использованию и ссылку на шаблон Nuclei.
xwiki-platform >= 5.3-milestone-2, < 15.10.11 < 5.3-milestone-2, 15.10.11
xwiki-platform >= 16.0.0-rc-1, < 16.4.1 < 16.0.0-rc-1, 16.4.1
https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-24893.yaml
usage: python CVE-2025-24893.py -u -c

Этот эксплойт и руководство предназначены только для образовательных целей. Используйте эту информацию ответственно и только в системах, на которые у вас есть явное разрешение на тестирование. Несанкционированная эксплуатация систем незаконна и неэтична. Авторы и участники не несут ответственности за любое неправильное использование или ущерб, причиненный этой информацией.