Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24893-XWiki-RCE — この脆弱性により、悪意のあるユーザーがデフォルトの検索エンジンSolrSearchに巧妙に細工されたリクエストを送信することで、リモートコードを実行できる可能性があります。 | Kitploit
ツール/GitHubGitHub/hex00-0x4/cve-2025-24893-xwiki-rce
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubhex00-0x4/cve-2025-24893-xwiki-rce

CVE-2025-24893-XWiki-RCE

この脆弱性により、悪意のあるユーザーがデフォルトの検索エンジンSolrSearchに巧妙に細工されたリクエストを送信することで、リモートコードを実行できる可能性があります。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
611年前未レビュー

📜 説明

XWiki には、認証されていない攻撃者が脆弱な API エンドポイントを介して任意のシステムコマンドを実行できるようにする、重大な RCE 脆弱性が存在します。
悪用されると、以下の結果を招く可能性があります:

  • サーバーの完全な乗っ取り
  • データの窃取または破壊
  • 内部ネットワークへのピボット

💥 影響

  • 影響を受ける XWiki インスタンスと基盤となる OS の完全な侵害。
  • 機密性、完全性、可用性の喪失。

🛠 修正 / 緩和策

  • 最新のパッチ適用済みバージョン (****) にアップグレードする。
  • 脆弱な API エンドポイントを制限するか、無効化する。
  • 悪意のあるペイロードをブロックするWAF ルールを適用する。

悪用:

SHODAN DORK : http.title:"XWiki"

Screenshot 2025-08-08 111156

使い方:

git clone https://github.com/Hex00-0x4/CVE-2025-24893-XWiki-RCE.git

cd CVE-2025-24893-XWiki-RCE

python3 CVE-2025-24893.py

Screenshot 2025-08-08 111415
ツールをダウンロード