## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DHIAZNAIDI-CVE-2025-24893-POC
# CVE-2025-24893 - XWiki Удаленное выполнение кода (RCE)
Обновленный эксплойт proof-of-concept (PoC) для **CVE-2025-24893** , критической уязвимости RCE без аутентификации в XWiki. Эта версия улучшает оригинал, позволяя выполнение произвольных команд оболочки и чистую инъекцию обратной оболочки.
> Автор: HexHunter404
* * *
## ⚠️ Предупреждение
Этот код предоставляется **только для образовательных целей и авторизованного тестирования на проникновение**.
**Не используйте его в системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.**
* * *
## ✨ Возможности
* Поддерживает выполнение команд через `bash -c '<command>'`
* Полностью поддерживает обратные оболочки (через base64 для обхода проблем с Groovy)
* Улучшенная обработка вывода команд
* Сохраняет путь `/xwiki` и избегает циклов перенаправления
* * *
## 🐍 Использование
root@kitploit:~