Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-59342 — Exploit Path Traversal in esm-dev | Kitploit
उपकरण/GitHubGitHub/bytereaper77/cve-2025-59342
Vulnerability AnalysisExploitationWeb Application ExploitationWAF BypassPenetration TestingArchived
GitHubbytereaper77/cve-2025-59342

CVE-2025-59342

Exploit Path Traversal in esm-dev

रिपॉजिटरी देखें
111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-59342 - पथ ट्रैवर्सल (esm-dev)

लेखक: Byte Reaper

विवरण

CVE-2025-59342 esm.sh में एक पथ ट्रैवर्सल कमजोरी है, जो आधुनिक वेब विकास के लिए एक बिना बिल्ड वाला कंटेंट डिलीवरी नेटवर्क (CDN) है, संस्करण 136 और उससे पहले में।
यह समस्या X-Zone-Id HTTP हेडर के प्रबंधन में मौजूद है, जिसका उपयोग फाइलसिस्टम पथ बनाने के लिए किया जाता है। हेडर मान को ठीक से कैननिकलाइज़ या एप्लिकेशन के स्टोरेज बेस डायरेक्टरी तक सीमित नहीं किया गया है।
परिणामस्वरूप, X-Zone-Id में ../ अनुक्रम प्रदान करने से फ़ाइलें इच्छित स्टोरेज स्थान के बाहर लिखी जा सकती हैं।

आवश्यकताएँ :

root@kitploit:~
Linux x86_64
GCC 

निर्माण :

root@kitploit:~
	gcc exploit.c argparse.c -o CVE-2025-59342 -lcurl

चलाएँ :

root@kitploit:~
	./CVE-2025-59342 -u http://target (auto port = 80)
	- वर्बोज़ मोड : 
	./CVE-2025-59342 -u http://target -v
	- WAF बाइपास :
	./CVE-2025-59342 -u http://target  -v -b
	- कुकीज़ फ़ाइल :
	./CVE-2025-59342 -u http://target -c [FILE] -v 
	- लक्ष्य पोर्ट सर्वर :
	./CVE-2025-59342 -u http://target -p [PORT]
	- पेलोड :
	./CVE-2025-59342 -u http://target -p [Payload injection]

संदर्भ :

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-59342

लाइसेंस :

MIT

टूल डाउनलोड करें