Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-59342 — CVE-2025-59342 के लिए C एक्सप्लॉइट, esm.sh CDN (v136 और पुराने) में पथ ट्रैवर्सल। X-Zone-Id हेडर के माध्यम से पेलोड इंजेक्ट करता है, WAF बाईपास और कुकी सपोर्ट के साथ, पेनिट्रेशन टेस्टिंग के लिए। | Kitploit
उपकरण/GitHubGitHub/bytereaper77/cve-2025-59342
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगArchived
GitHubbytereaper77/cve-2025-59342

CVE-2025-59342

CVE-2025-59342 के लिए C एक्सप्लॉइट, esm.sh CDN (v136 और पुराने) में पथ ट्रैवर्सल। X-Zone-Id हेडर के माध्यम से पेलोड इंजेक्ट करता है, WAF बाईपास और कुकी सपोर्ट के साथ, पेनिट्रेशन टेस्टिंग के लिए।

रिपॉजिटरी देखें
1141 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-59342 - पथ ट्रैवर्सल (esm-dev)

लेखक: Byte Reaper

विवरण

CVE-2025-59342 esm.sh में एक पथ ट्रैवर्सल कमजोरी है, जो आधुनिक वेब विकास के लिए एक बिना बिल्ड वाला कंटेंट डिलीवरी नेटवर्क (CDN) है, संस्करण 136 और उससे पहले में।
यह समस्या X-Zone-Id HTTP हेडर के प्रबंधन में मौजूद है, जिसका उपयोग फाइलसिस्टम पथ बनाने के लिए किया जाता है। हेडर मान को ठीक से कैननिकलाइज़ या एप्लिकेशन के स्टोरेज बेस डायरेक्टरी तक सीमित नहीं किया गया है।
परिणामस्वरूप, X-Zone-Id में ../ अनुक्रम प्रदान करने से फ़ाइलें इच्छित स्टोरेज स्थान के बाहर लिखी जा सकती हैं।

आवश्यकताएँ :

Linux x86_64
GCC 

निर्माण :

	gcc exploit.c argparse.c -o CVE-2025-59342 -lcurl

चलाएँ :

	./CVE-2025-59342 -u http://target (auto port = 80)
	- वर्बोज़ मोड : 
	./CVE-2025-59342 -u http://target -v
	- WAF बाइपास :
	./CVE-2025-59342 -u http://target  -v -b
	- कुकीज़ फ़ाइल :
	./CVE-2025-59342 -u http://target -c [FILE] -v 
	- लक्ष्य पोर्ट सर्वर :
	./CVE-2025-59342 -u http://target -p [PORT]
	- पेलोड :
	./CVE-2025-59342 -u http://target -p [Payload injection]

संदर्भ :

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-59342

लाइसेंस :

MIT

टूल डाउनलोड करें