Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32429 — CVE-2025-32429 のエクスプロイト – XWiki REST API (getdeleteddocuments.vm) における SQLi. | Kitploit
ツール/GitHubGitHub/bytereaper77/cve-2025-32429
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発Archived
GitHubbytereaper77/cve-2025-32429

CVE-2025-32429

CVE-2025-32429 のエクスプロイト – XWiki REST API (getdeleteddocuments.vm) における SQLi.

リポジトリを見る
10121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32429 XWiki SQLインジェクション PoC

著者: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE‑2025‑32429
脆弱性: XWiki LiveData REST API におけるブラインドSQLインジェクション
影響を受けるファイル: getdeleteddocuments.vm(sortパラメータ)


説明

XWiki PlatformのLiveData RESTエンドポイントにおいて、getdeleteddocuments.vm の sort パラメータを使用する際にブラインドSQLインジェクションの脆弱性が存在します。攻撃者は任意のSQLフラグメントを注入し、時間ベースのペイロード(SLEEP)やUNIONベースのクエリを利用してデータベースの内容を列挙できます。

このリポジトリはC言語ベースのProof‑of‑Conceptを提供し、以下の機能を持ちます:

  1. 悪用前にWAF/レート制限の干渉を検出します。
  2. SQLiペイロードのセット(ブール型、時間ベース)を反復処理します。
  3. 応答時間を測定し、指標となるキーワードを検索します。
  4. 抽出された脆弱性の証拠を出力します。

必要条件

  • Linux x86_64
  • GCC
  • libcurl 開発用ヘッダー
  • argparse Cライブラリ

コンパイル

root@kitploit:~
gcc  -o exploit exploit.c argparse.c -lcurl 

使い方

root@kitploit:~
./exploit -u <BASE_URL> [-c cookies.txt] [-v]
  • -u, --url: 対象のXWikiインスタンスのベースURL
  • -c, --cookies: (オプション)認証セッション用のCookie jarファイルへのパス
  • -v, --verbose: 詳細なデバッグ出力を有効化

例

認証なしで公開インスタンスに対するテスト

root@kitploit:~
./exploit -u http://victim.com

認証コンテキストでCookieを使用

root@kitploit:~
./exploit -u https://intranet.xwiki.local -c session.txt -v

ワークフロー

WAF検出

  • User-Agent: sqlmap を含む無害なペイロードを送信します。
  • ブロッキングHTTPコード(403/404/503)、異常なリダイレクト、時間遅延、レスポンス内のシグネチャキーワード、および接続リセットをチェックします。

悪用ループ

  • 事前定義されたSQLペイロード(ブールチェック、SLEEP() インジェクション、UNIONクエリ)を反復処理します。
  • 総要求時間(CURLINFO_TOTAL_TIME)を測定し、時間ベースのインジェクションを検出します。
  • レスポンス本文内のSQLキーワード(select、unionなど)を検索し、インジェクションの成功を確認します。

軽減策

  • XWikiを、getdeleteddocuments.vm が sort パラメータを適切にサニタイズするバージョンにアップグレードしてください。
  • パラメータ化クエリを適用するか、許可されるソートフィールドをホワイトリスト化してください。
  • パラメータ内の予期しないSQLメタ文字を正規化・拒否するWAFまたは入力検証レイヤーを導入してください。

ライセンス

MIT

ツールをダウンロード