
Exploit em C para CVE-2025-59342, path traversal no CDN esm.sh (v136 e anteriores). Injeta payloads via cabeçalho X-Zone-Id com bypass de WAF e suporte a cookies para testes de penetração.
Autor: Byte Reaper
CVE-2025-59342 é uma vulnerabilidade de path traversal no esm.sh, uma rede de distribuição de conteúdo (CDN) nobuild para desenvolvimento web moderno, na versão 136 e anteriores.
O problema existe no tratamento do cabeçalho HTTP X-Zone-Id, que é usado para construir um caminho no sistema de arquivos. O valor do cabeçalho não é adequadamente canonicalizado ou restrito ao diretório base de armazenamento da aplicação.
Como resultado, fornecer sequências ../ no X-Zone-Id pode fazer com que arquivos sejam escritos fora do local de armazenamento pretendido.
Linux x86_64
GCC
gcc exploit.c argparse.c -o CVE-2025-59342 -lcurl
./CVE-2025-59342 -u http://target (auto port = 80)
- Verbose Mode :
./CVE-2025-59342 -u http://target -v
- Bypass WAF :
./CVE-2025-59342 -u http://target -v -b
- Cookies FILE :
./CVE-2025-59342 -u http://target -c [FILE] -v
- Target Port server :
./CVE-2025-59342 -u http://target -p [PORT]
- Payload :
./CVE-2025-59342 -u http://target -p [Payload injection]
MIT