Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-59342 — CVE-2025-59342 के लिए C एक्सप्लॉइट, esm.sh CDN (v136 और पुराने) में पथ ट्रैवर्सल। X-Zone-Id हेडर के माध्यम से पेलोड इंजेक्ट करता है, WAF बाईपास और कुकी सपोर्ट के साथ, पेनिट्रेशन टेस्टिंग के लिए। | Kitploit
उपकरण/GitHubGitHub/bytereaper77/cve-2025-59342
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगArchived
GitHubbytereaper77/cve-2025-59342

CVE-2025-59342

CVE-2025-59342 के लिए C एक्सप्लॉइट, esm.sh CDN (v136 और पुराने) में पथ ट्रैवर्सल। X-Zone-Id हेडर के माध्यम से पेलोड इंजेक्ट करता है, WAF बाईपास और कुकी सपोर्ट के साथ, पेनिट्रेशन टेस्टिंग के लिए।

रिपॉजिटरी देखें
1311 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-59342 - पथ ट्रैवर्सल (esm-dev)

लेखक: Byte Reaper

विवरण

CVE-2025-59342 esm.sh में एक पथ ट्रैवर्सल कमजोरी है, जो आधुनिक वेब विकास के लिए एक बिना बिल्ड वाला कंटेंट डिलीवरी नेटवर्क (CDN) है, संस्करण 136 और उससे पहले में।
यह समस्या X-Zone-Id HTTP हेडर के प्रबंधन में मौजूद है, जिसका उपयोग फाइलसिस्टम पथ बनाने के लिए किया जाता है। हेडर मान को ठीक से कैननिकलाइज़ या एप्लिकेशन के स्टोरेज बेस डायरेक्टरी तक सीमित नहीं किया गया है।
परिणामस्वरूप, X-Zone-Id में ../ अनुक्रम प्रदान करने से फ़ाइलें इच्छित स्टोरेज स्थान के बाहर लिखी जा सकती हैं।

आवश्यकताएँ :

root@kitploit:~
Linux x86_64
GCC 

निर्माण :

root@kitploit:~
	gcc exploit.c argparse.c -o CVE-2025-59342 -lcurl

चलाएँ :

root@kitploit:~
	./CVE-2025-59342 -u http://target (auto port = 80)
	- वर्बोज़ मोड : 
	./CVE-2025-59342 -u http://target -v
	- WAF बाइपास :
	./CVE-2025-59342 -u http://target  -v -b
	- कुकीज़ फ़ाइल :
	./CVE-2025-59342 -u http://target -c [FILE] -v 
	- लक्ष्य पोर्ट सर्वर :
	./CVE-2025-59342 -u http://target -p [PORT]
	- पेलोड :
	./CVE-2025-59342 -u http://target -p [Payload injection]

संदर्भ :

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-59342

लाइसेंस :

MIT

टूल डाउनलोड करें