
C exploit per CVE-2025-59342 path traversal nella CDN esm.sh (v136 e precedenti). Inietta payload tramite header X-Zone-Id con bypass WAF e supporto cookie per test di penetrazione.
Autore: Byte Reaper
CVE-2025-59342 è una vulnerabilità di path traversal in esm.sh, una rete di distribuzione di contenuti (CDN) nobuild per lo sviluppo web moderno, nella versione 136 e precedenti.
Il problema risiede nella gestione dell'intestazione HTTP X-Zone-Id, utilizzata per costruire un percorso del filesystem. Il valore dell'intestazione non viene adeguatamente canonicalizzato o limitato alla directory di base di archiviazione dell'applicazione.
Di conseguenza, fornire sequenze ../ in X-Zone-Id può causare la scrittura di file al di fuori della posizione di archiviazione prevista.
Linux x86_64
GCC
gcc exploit.c argparse.c -o CVE-2025-59342 -lcurl
./CVE-2025-59342 -u http://target (porta automatica = 80)
- Modalità verbose :
./CVE-2025-59342 -u http://target -v
- Bypass WAF :
./CVE-2025-59342 -u http://target -v -b
- File dei cookie :
./CVE-2025-59342 -u http://target -c [FILE] -v
- Porta del server di destinazione :
./CVE-2025-59342 -u http://target -p [PORT]
- Payload :
./CVE-2025-59342 -u http://target -p [Payload injection]
MIT