PoC для CVE-2025-24893 — Удалённое выполнение кода в XWiki (Безопасный PoC)
PoC для CVE-2025-24893: Эксплойт удалённого выполнения кода в XWiki для версий до 15.10.11, 16.4.1 и 16.5.0RC1.
⚠️ ВАЖНО — ТОЛЬКО АВТОРИЗОВАННОЕ ТЕСТИРОВАНИЕ
Этот репозиторий содержит доказательство концепции (PoC), предназначенное для образовательных целей и авторизованного тестирования уязвимостей. Не используйте какой-либо код эксплойта или техники против систем, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения. Несанкционированное использование может быть незаконным.
Обзор
- CVE: CVE-2025-24893
- Продукт: XWiki Platform
- Затронутые версии (по сообщениям): версии до 15.10.11, 16.4.1 и 16.5.0RC1.
- Воздействие: Удалённое выполнение кода (RCE) через внедрение кода (Groovy) при обработке недоверенного содержимого определёнными конечными точками.
- Цель PoC: Продемонстрировать, что выполнение произвольного кода возможно в контролируемой среде — этот README и связанные скрипты очищены для безопасного и ответственного использования.
Что предоставляет этот репозиторий (безопасный режим)
- Неразрушающий PoC-скрипт, который демонстрирует, как может быть вызвано условие RCE, не содержащий рабочих полезных нагрузок эксплойта (без обратных оболочек, без вредоносных однострочников).
- Надёжный тестовый стенд для отправки безвредных команд (например, , ) на целевой экземпляр XWiki, который вы контролируете.