Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-59342 — C-Exploit für CVE-2025-59342 Path Traversal im esm.sh CDN (v136 und früher). Injiziert Payloads über den X-Zone-Id-Header mit WAF-Bypass und Cookie-Unterstützung für Penetrationstests. | Kitploit
Tools/GitHubGitHub/bytereaper77/cve-2025-59342
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsArchived
GitHubbytereaper77/cve-2025-59342

CVE-2025-59342

C-Exploit für CVE-2025-59342 Path Traversal im esm.sh CDN (v136 und früher). Injiziert Payloads über den X-Zone-Id-Header mit WAF-Bypass und Cookie-Unterstützung für Penetrationstests.

Repository anzeigen
13vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-59342 - Path Traversal (esm-dev)

Autor: Byte Reaper

Beschreibung

CVE-2025-59342 ist eine Path-Traversal-Schwachstelle in esm.sh, einem nobuild Content Delivery Network (CDN) für moderne Webentwicklung, in Version 136 und früher.
Das Problem liegt in der Handhabung des X-Zone-Id HTTP-Headers, der zur Konstruktion eines Dateisystempfads verwendet wird. Der Header-Wert wird nicht ordnungsgemäß kanonisiert oder auf das Basisverzeichnis des Anwendungsspeichers beschränkt.
Infolgedessen kann die Angabe von ../-Sequenzen in X-Zone-Id dazu führen, dass Dateien außerhalb des vorgesehenen Speicherorts geschrieben werden.

Voraussetzungen :

root@kitploit:~
Linux x86_64
GCC 

Build :

root@kitploit:~
	gcc exploit.c argparse.c -o CVE-2025-59342 -lcurl

Ausführen :

root@kitploit:~
	./CVE-2025-59342 -u http://target (auto port = 80)
	- Verbose Mode : 
	./CVE-2025-59342 -u http://target -v
	- Bypass WAF :
	./CVE-2025-59342 -u http://target  -v -b
	- Cookies FILE :
	./CVE-2025-59342 -u http://target -c [FILE] -v 
	- Target Port server :
	./CVE-2025-59342 -u http://target -p [PORT]
	- Payload :
	./CVE-2025-59342 -u http://target -p [Payload injection]

Referenzen :

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-59342

Lizenz :

MIT

Tool herunterladen