Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-59342 — استغلال بلغة C لـ CVE-2025-59342 ثغرة اجتياز المسار في CDN esm.sh (الإصدار 136 والإصدارات الأقدم). يحقن الحمولات عبر رأس X-Zone-Id مع تجاوز WAF ودعم ملفات تعريف الارتباط لاختبار الاختراق. | Kitploit
أدوات/GitHubGitHub/bytereaper77/cve-2025-59342
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقArchived
GitHubbytereaper77/cve-2025-59342

CVE-2025-59342

استغلال بلغة C لـ CVE-2025-59342 ثغرة اجتياز المسار في CDN esm.sh (الإصدار 136 والإصدارات الأقدم). يحقن الحمولات عبر رأس X-Zone-Id مع تجاوز WAF ودعم ملفات تعريف الارتباط لاختبار الاختراق.

عرض المستودع
13منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-59342 - تجاوز المسار (esm-dev)

المؤلف: Byte Reaper

الوصف

CVE-2025-59342 هي ثغرة من نوع تجاوز المسار (path traversal) في esm.sh، وهي شبكة توصيل محتوى (CDN) بدون بناء لتطوير الويب الحديث، في الإصدار 136 وما قبله.
توجد المشكلة في معالجة رأس HTTP X-Zone-Id، الذي يُستخدم لبناء مسار نظام الملفات. لا يتم تطبيع قيمة الرأس بشكل صحيح أو تقييدها بدليل القاعدة التخزيني للتطبيق.
نتيجة لذلك، يؤدي إدخال تسلسلات ../ في X-Zone-Id إلى كتابة ملفات خارج موقع التخزين المقصود.

المتطلبات :

root@kitploit:~
Linux x86_64
GCC 

البناء :

root@kitploit:~
gcc exploit.c argparse.c -o CVE-2025-59342 -lcurl

التشغيل :

root@kitploit:~
./CVE-2025-59342 -u http://target (المنفذ التلقائي = 80)
- وضع الإسهاب : 
./CVE-2025-59342 -u http://target -v
- تجاوز WAF :
./CVE-2025-59342 -u http://target -v -b
- ملف ملفات تعريف الارتباط :
./CVE-2025-59342 -u http://target -c [FILE] -v 
- منفذ الخادم المستهدف :
./CVE-2025-59342 -u http://target -p [PORT]
- الحمولة :
./CVE-2025-59342 -u http://target -p [Payload injection]

المراجع :

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-59342

الترخيص :

MIT

تنزيل الأداة