Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-59342 — Эксплойт на C для CVE-2025-59342 — обход пути в esm.sh CDN (v136 и ранее). Внедряет полезные нагрузки через заголовок X-Zone-Id с обходом WAF и поддержкой cookie для пентеста. | Kitploit
Инструменты/GitHubGitHub/bytereaper77/cve-2025-59342
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеArchived
GitHubbytereaper77/cve-2025-59342

CVE-2025-59342

Эксплойт на C для CVE-2025-59342 — обход пути в esm.sh CDN (v136 и ранее). Внедряет полезные нагрузки через заголовок X-Zone-Id с обходом WAF и поддержкой cookie для пентеста.

Репозиторий
1311 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-59342 - Path Traversal (esm-dev)

Автор: Byte Reaper

Описание

CVE-2025-59342 — это уязвимость path traversal в esm.sh, CDN без сборки для современной веб-разработки, в версии 136 и более ранних.
Проблема возникает при обработке HTTP-заголовка X-Zone-Id, который используется для построения пути в файловой системе. Значение заголовка не подвергается должной канонизации и не ограничивается базовым каталогом хранения приложения.
В результате передача последовательностей ../ в X-Zone-Id может привести к записи файлов за пределами intended каталога хранения.

Требования :

root@kitploit:~
Linux x86_64
GCC 

Сборка :

root@kitploit:~
	gcc exploit.c argparse.c -o CVE-2025-59342 -lcurl

Запуск :

root@kitploit:~
	./CVE-2025-59342 -u http://target (auto port = 80)
	- Подробный режим : 
	./CVE-2025-59342 -u http://target -v
	- Обход WAF :
	./CVE-2025-59342 -u http://target  -v -b
	- Файл с куками :
	./CVE-2025-59342 -u http://target -c [FILE] -v 
	- Порт целевого сервера :
	./CVE-2025-59342 -u http://target -p [PORT]
	- Полезная нагрузка (Payload) :
	./CVE-2025-59342 -u http://target -p [Payload injection]

Источники :

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-59342

Лицензия :

MIT

Скачать инструмент