Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-59342 — Exploit em C para CVE-2025-59342, path traversal no CDN esm.sh (v136 e anteriores). Injeta payloads via cabeçalho X-Zone-Id com bypass de WAF e suporte a cookies para testes de penetração. | Kitploit
Ferramentas/GitHubGitHub/bytereaper77/cve-2025-59342
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoArchived
GitHubbytereaper77/cve-2025-59342

CVE-2025-59342

Exploit em C para CVE-2025-59342, path traversal no CDN esm.sh (v136 e anteriores). Injeta payloads via cabeçalho X-Zone-Id com bypass de WAF e suporte a cookies para testes de penetração.

Ver Repositório
13há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-59342 - Path Traversal (esm-dev)

Autor: Byte Reaper

Descrição

CVE-2025-59342 é uma vulnerabilidade de path traversal no esm.sh, uma rede de distribuição de conteúdo (CDN) nobuild para desenvolvimento web moderno, na versão 136 e anteriores.
O problema existe no tratamento do cabeçalho HTTP X-Zone-Id, que é usado para construir um caminho no sistema de arquivos. O valor do cabeçalho não é adequadamente canonicalizado ou restrito ao diretório base de armazenamento da aplicação.
Como resultado, fornecer sequências ../ no X-Zone-Id pode fazer com que arquivos sejam escritos fora do local de armazenamento pretendido.

Requisitos :

root@kitploit:~
Linux x86_64
GCC 

Compilação :

root@kitploit:~
	gcc exploit.c argparse.c -o CVE-2025-59342 -lcurl

Execução :

root@kitploit:~
	./CVE-2025-59342 -u http://target (auto port = 80)
	- Verbose Mode : 
	./CVE-2025-59342 -u http://target -v
	- Bypass WAF :
	./CVE-2025-59342 -u http://target  -v -b
	- Cookies FILE :
	./CVE-2025-59342 -u http://target -c [FILE] -v 
	- Target Port server :
	./CVE-2025-59342 -u http://target -p [PORT]
	- Payload :
	./CVE-2025-59342 -u http://target -p [Payload injection]

Referências :

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-59342

Licença :

MIT

Baixar ferramenta