Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/dollarboysushil/cve-2025-24893-xwiki-unauthenticated-rce-exploit-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubdollarboysushil/cve-2025-24893-xwiki-unauthenticated-rce-exploit-poc

CVE-2025-24893-XWiki-Unauthenticated-RCE-Exploit-POC

CVE-2025-24893 は、XWiki(バージョン < 15.10.11、16.4.1、16.5.0RC1)における重大な未認証リモートコード実行の脆弱性であり、SolrSearchマクロ内のGroovy式の不適切な処理が原因で発生します。

リポジトリを見るウェブサイト
17111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24893 - XWiki 未認証RCEエクスプロイトPOC

⚠️ XWikiにおける未認証のリモートコード実行
🛠️ @dollarboysushilによるPoC実装

💡 概要

CVE-2025-24893は、XWikiにおける深刻なRCE脆弱性であり、SolrSearchマクロ内での安全でないGroovy式の処理に起因します。攻撃者は巧妙に細工されたGETリクエストを通じてGroovyコードを注入し、リモートコード実行を引き起こすことができます(認証不要)。

  • 重要度: 緊急 (CVSS 9.8)
  • 影響を受けるバージョン: 15.10.11未満、16.4.1、16.5.0RC1

🛠 技術的詳細

この脆弱性は、XWikiの**SolrSearchマクロ**(Main.SolrSearch)に存在し、安全でないGroovy評価を使用して検索入力を処理します。このマクロはユーザーが提供する入力をサニタイズしないため、任意のコード実行が可能になります。

🔥 脆弱性のあるエンドポイント

root@kitploit:~
/xwiki/bin/get/Main/SolrSearch?media=rss&text=

攻撃者はパラメータにGroovyコードを注入できます。これはマクロシステム内での不適切な入力処理によりサーバーサイドで評価されます。

text

💥 ペイロード例

root@kitploit:~
}}}{{async async=false}}{{groovy}}'id'.execute(){{/groovy}}{{/async}}

これにより、脆弱なXWikiインスタンス上で未認証の**リモートコード実行(RCE)**が引き起こされます。

🔬 概念実証(PoC)デモンストレーション

🧪 ターゲット環境

脆弱なターゲットは、CVE-2025-24893の影響を受けるバージョン15.10.8を実行しているXWikiインスタンスです。

脆弱なXWikiインターフェース


📡 リスナーの準備

攻撃者のマシンでNetcatリスナーを起動し、リバースシェル接続をキャプチャします:

root@kitploit:~
nc -lvnp 1337

ポート1337でアクティブなNetcatリスナー


🚀 エクスプロイトの起動

エクスプロイトスクリプトCVE-2025-24893-dbs.pyを実行して、GroovyベースのRCEペイロードを脆弱なXWikiエンドポイントに配信します。

エクスプロイトスクリプトの実行


💻 リモートシェルアクセスの成功

実行が成功すると、リバースシェルがリスナーに接続し、攻撃者にサーバーへのリモートアクセスを付与します。

リバースシェルの獲得


📚 参考文献

  • OffSecブログ: CVE-2025-24893 XWiki Groovy RCE
  • NVDエントリ: CVE-2025-24893
ツールをダウンロード