Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-24893 — CVE-2025-24893の概念実証エクスプロイト。SolrSearchマクロにおける安全でないGroovy式処理を介したXWikiの認証なしリモートコード実行脆弱性。 | Kitploit
ツール/GitHubGitHub/fomovet/cve-2025-24893
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubfomovet/cve-2025-24893

cve-2025-24893

CVE-2025-24893の概念実証エクスプロイト。SolrSearchマクロにおける安全でないGroovy式処理を介したXWikiの認証なしリモートコード実行脆弱性。

リポジトリを見る
22ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24893 - XWiki 未認証RCEエクスプロイトPOC

⚠️ XWikiにおける未認証リモートコード実行
🛠️ PoC実装: @dollarboysushil

💡 概要

CVE-2025-24893 は、XWikiにおける重大なRCE脆弱性であり、SolrSearch マクロ内の安全でないGroovy式の処理によって引き起こされます。攻撃者は細工したGETリクエストを介してGroovyコードを注入し、リモートコード実行(認証不要)を引き起こす可能性があります。

  • 深刻度: 重大 (CVSS 9.8)
  • 影響を受けるバージョン: 15.10.11未満、16.4.1、16.5.0RC1

🛠 技術的解説

この脆弱性は、XWikiの SolrSearch マクロ (Main.SolrSearch) に存在し、安全でないGroovy評価を使用して検索入力を処理します。このマクロはユーザー提供の入力をサニタイズしないため、任意のコード実行が可能になります。

🔥 脆弱なエンドポイント

root@kitploit:~
/xwiki/bin/get/Main/SolrSearch?media=rss&text=

攻撃者は text パラメータにGroovyコードを注入でき、これはマクロシステム内の不適切な入力処理によりサーバーサイドで評価されます。

💥 ペイロード例

root@kitploit:~
}}}{{async async=false}}{{groovy}}'id'.execute(){{/groovy}}{{/async}}

これにより、脆弱なXWikiインスタンス上で未認証のリモートコード実行 (RCE) が引き起こされます。

🔬 概念実証 (PoC) デモ

🧪 ターゲット環境

脆弱なターゲットはCVE-2025-24893の影響を受けるXWikiバージョン 15.10.8 を実行しているインスタンスです。

脆弱なXWikiインターフェース


📡 リスナーの準備

攻撃者のマシンでNetcatリスナーを起動し、リバースシェル接続をキャプチャします:

root@kitploit:~
nc -lvnp 1337

Netcatリスナーがポート1337でアクティブ


🚀 エクスプロイトの起動

エクスプロイトスクリプト CVE-2025-24893-dbs.py を実行して、GroovyベースのRCEペイロードを脆弱なXWikiエンドポイントに配信します。

エクスプロイトスクリプトの実行


💻 リモートシェルアクセスの成功

正常に実行されると、リバースシェルがリスナーに接続し、攻撃者にサーバーへのリモートアクセスを許可します。

リバースシェル獲得


📚 参考文献

  • OffSec Blog: CVE-2025-24893 XWiki Groovy RCE
  • NVD Entry: CVE-2025-24893
ツールをダウンロード