
Exploit C pour CVE-2025-59342, traversée de chemin dans le CDN esm.sh (v136 et versions antérieures). Injecte des charges utiles via l'en-tête X-Zone-Id avec contournement du WAF et prise en charge des cookies pour les tests de pénétration.
Auteur : Byte Reaper
CVE-2025-59342 est une vulnérabilité de traversée de chemin dans esm.sh, un réseau de diffusion de contenu (CDN) nobuild pour le développement web moderne, dans la version 136 et antérieures.
Le problème réside dans la gestion de l'en-tête HTTP X-Zone-Id, qui est utilisé pour construire un chemin de système de fichiers. La valeur de l'en-tête n'est pas correctement canonicalisée ou restreinte au répertoire de base de stockage de l'application.
En conséquence, fournir des séquences ../ dans X-Zone-Id peut entraîner l'écriture de fichiers en dehors de l'emplacement de stockage prévu.
Linux x86_64
GCC
gcc exploit.c argparse.c -o CVE-2025-59342 -lcurl
./CVE-2025-59342 -u http://target (auto port = 80)
- Verbose Mode :
./CVE-2025-59342 -u http://target -v
- Bypass WAF :
./CVE-2025-59342 -u http://target -v -b
- Cookies FILE :
./CVE-2025-59342 -u http://target -c [FILE] -v
- Target Port server :
./CVE-2025-59342 -u http://target -p [PORT]
- Payload :
./CVE-2025-59342 -u http://target -p [Payload injection]
MIT