Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/kimtangker/cve-2025-24893
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubkimtangker/cve-2025-24893

CVE-2025-24893

CVE-2025-24893 ツール

リポジトリを見る
110ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24893 XWiki RCE 脆弱性分析

環境構築

1. XWiki 15.10.10 環境の実行

root@kitploit:~
docker-compose up -d

2. XWiki へのアクセス

  • URL: http://localhost:8080
  • 初期設定を完了した後にテストを実施
  • 初期ページにアクセス後、管理者アカウントを作成
  • xwiki 基本 extension のインストール
  • ユーザー script 権限の付与

脆弱性情報

  • CVE ID: CVE-2025-24893
  • 製品: XWiki Platform
  • バージョン: 15.10.10
  • 脆弱性タイプ: Remote Code Execution (RCE)
  • CVSS: TBD

PoC コード

PoC は SolrSearch 機能のテンプレートインジェクションを通じて RCE を実行します。

分析環境

  • OS: Windows 10
  • Docker: 最新バージョン
  • XWiki: 15.10.10
ツールをダウンロード