PoC | XWiki Platform 15.10.10 - Remote Code Execution # CVE-2025-24893
## PoC | XWiki Platform 15.10.10 - Remote Code Execution
Una vulnerabilida de categoría RCE (Remote Code Execution), encontrada cuando atacantes no autenticados pueden ejecutar codigo Groovy arbitrario remotamente sin la autenticación ni el accesso previo (Guest User).
A continuación un PoC (Proof-Of-Concept) en Python para la explotación de esta vulnerabilidad.
## Installation.
### 1. Clone the repository on your machine.
```bash
git clone https://github.com/zs1n/CVE-2025-24893
```
### 2.Execute the exploit.
```bash
python3 CVE-2025-24893.py -u <url> -c <command>
```
## Example:
```bash
python3 CVE-2025-24893.py -u https://domain.com -c 'id'
```
[4.0K] /data/pocs/07dd2d4ab6bdf00eb77ee28d8880129bb259bc2e
├── [1.5K] CVE-2025-24893.py
└── [ 687] README.md
0 directories, 2 files