Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-59342 — C exploit per CVE-2025-59342 path traversal nella CDN esm.sh (v136 e precedenti). Inietta payload tramite header X-Zone-Id con bypass WAF e supporto cookie per test di penetrazione. | Kitploit
Strumenti/GitHubGitHub/bytereaper77/cve-2025-59342
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFPenetration TestingArchived
GitHubbytereaper77/cve-2025-59342

CVE-2025-59342

C exploit per CVE-2025-59342 path traversal nella CDN esm.sh (v136 e precedenti). Inietta payload tramite header X-Zone-Id con bypass WAF e supporto cookie per test di penetrazione.

Vedi Repository
1151 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-59342 - Path Traversal (esm-dev)

Autore: Byte Reaper

Descrizione

CVE-2025-59342 è una vulnerabilità di path traversal in esm.sh, una rete di distribuzione di contenuti (CDN) nobuild per lo sviluppo web moderno, nella versione 136 e precedenti.
Il problema risiede nella gestione dell'intestazione HTTP X-Zone-Id, utilizzata per costruire un percorso del filesystem. Il valore dell'intestazione non viene adeguatamente canonicalizzato o limitato alla directory di base di archiviazione dell'applicazione.
Di conseguenza, fornire sequenze ../ in X-Zone-Id può causare la scrittura di file al di fuori della posizione di archiviazione prevista.

Requisiti :

Linux x86_64
GCC 

Compilazione :

	gcc exploit.c argparse.c -o CVE-2025-59342 -lcurl

Esecuzione :

	./CVE-2025-59342 -u http://target (porta automatica = 80)
	- Modalità verbose : 
	./CVE-2025-59342 -u http://target -v
	- Bypass WAF :
	./CVE-2025-59342 -u http://target  -v -b
	- File dei cookie :
	./CVE-2025-59342 -u http://target -c [FILE] -v 
	- Porta del server di destinazione :
	./CVE-2025-59342 -u http://target -p [PORT]
	- Payload :
	./CVE-2025-59342 -u http://target -p [Payload injection]

Riferimenti :

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-59342

Licenza :

MIT

Scarica lo strumento