Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/bytereaper77/cve-2025-59342
Analyse des VulnérabilitésExploitationExploitation d'Applications WebContournement de WAFTests d'IntrusionArchived
GitHubbytereaper77/cve-2025-59342

CVE-2025-59342

Exploit C pour CVE-2025-59342, traversée de chemin dans le CDN esm.sh (v136 et versions antérieures). Injecte des charges utiles via l'en-tête X-Zone-Id avec contournement du WAF et prise en charge des cookies pour les tests de pénétration.

Voir le dépôt
114il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-59342 - Traversée de chemin (esm-dev)

Auteur : Byte Reaper

Description

CVE-2025-59342 est une vulnérabilité de traversée de chemin dans esm.sh, un réseau de diffusion de contenu (CDN) nobuild pour le développement web moderne, dans la version 136 et antérieures.
Le problème réside dans la gestion de l'en-tête HTTP X-Zone-Id, qui est utilisé pour construire un chemin de système de fichiers. La valeur de l'en-tête n'est pas correctement canonicalisée ou restreinte au répertoire de base de stockage de l'application.
En conséquence, fournir des séquences ../ dans X-Zone-Id peut entraîner l'écriture de fichiers en dehors de l'emplacement de stockage prévu.

Prérequis :

Linux x86_64
GCC 

Compilation :

	gcc exploit.c argparse.c -o CVE-2025-59342 -lcurl

Exécution :

	./CVE-2025-59342 -u http://target (auto port = 80)
	- Verbose Mode : 
	./CVE-2025-59342 -u http://target -v
	- Bypass WAF :
	./CVE-2025-59342 -u http://target  -v -b
	- Cookies FILE :
	./CVE-2025-59342 -u http://target -c [FILE] -v 
	- Target Port server :
	./CVE-2025-59342 -u http://target -p [PORT]
	- Payload :
	./CVE-2025-59342 -u http://target -p [Payload injection]

Références :

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-59342

Licence :

MIT

Télécharger l’outil