Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-31125 — Vite WASM Import Path Traversal 🛡️ | Kitploit
أدوات/GitHubGitHub/0xgh057r3c0n/cve-2025-31125
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHub0xgh057r3c0n/cve-2025-31125

CVE-2025-31125

Vite WASM Import Path Traversal 🛡️

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-31125 Exploit - اجتياز مسار استيراد WASM في Vite 🛡️

هذا البرنامج النصي هو إثبات مفهوم (PoC) لاستغلال CVE-2025-31125، وهي ثغرة أمنية موجودة في Vite. يستغل الاستغلال مشكلة اجتياز مسار استيراد WASM لاسترداد الملفات الحساسة من الخوادم الضعيفة التي تشغل إطار عمل Vite. يسمح للمهاجمين بالوصول إلى ملفات مثل /etc/passwd و /etc/shadow و /etc/hosts وملفات حساسة أخرى مكشوفة بواسطة الخادم. ⚠️


🚨 إخلاء مسؤولية

هذه الأداة لأغراض تعليمية فقط ويجب استخدامها فقط على الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها. الوصول غير المصرح به إلى الأنظمة غير قانوني ويمكن أن يؤدي إلى عواقب قانونية. استخدم هذه الأداة بمسؤولية! ⚖️


✨ الميزات

  • يستغل ثغرة اجتياز مسار استيراد WASM في Vite (CVE-2025-31125). 🚀
  • يستخرج ويفك تشفير محتوى WASM المشفر بـ base64 المضمن من الخوادم الضعيفة. 📜
  • يدعم مسارات ملفات متعددة، بما في ذلك /etc/passwd و والمزيد! 💻
تنزيل الأداة
/etc/shadow
  • اختبار عناوين URL متعددة من ملف يحتوي على عنوان URL واحد لكل سطر. 🗂️
  • يمكن تعطيل التحقق من شهادة SSL لبيئات الاختبار. 🔐
  • اجتياز مسار مخصص لمسارات ملفات مختلفة على الخوادم الضعيفة. 🛠️

  • 🖥️ المتطلبات

    • بايثون 3.6 أو أعلى 🐍
    • مكتبة requests 📦
    • مكتبة urllib3 🔒
    • toilet (اختياري، للشعار) 🎨

    تثبيت تبعيات بايثون:

    root@kitploit:~
    pip3 install -r requirements.txt
    

    لتثبيت toilet (اختياري للشعار) على نظامك:

    • على Ubuntu/Debian: sudo apt install toilet
    • على MacOS: brew install toilet

    🚀 التثبيت

    1. استنسخ المستودع إلى جهازك المحلي:
    root@kitploit:~
    git clone https://github.com/0xgh057r3c0n/CVE-2025-31125.git
    cd CVE-2025-31125
    
    1. قم بتثبيت تبعيات بايثون المطلوبة:
    root@kitploit:~
    pip3 install -r requirements.txt
    

    💻 الاستخدام

    لاستخدام البرنامج النصي، قم بتوفير إما عنوان URL هدف واحد باستخدام -u أو ملف يحتوي على عناوين URL متعددة باستخدام -f.

    الوسائط المتاحة:

    • -u, --url: استهداف عنوان URL واحد. 🌐
    • -f, --file: توفير ملف بقائمة عناوين URL الهدف (واحد لكل سطر). 📄
    • --path: تحديد المسار المراد استغلاله (مثل /etc/passwd, /etc/shadow). الإعداد الافتراضي هو /etc/passwd. 🛠️
    • --no-verify: تعطيل التحقق من SSL (مفيد للشهادات الموقعة ذاتياً). 🔒

    أمثلة:

    هدف واحد مع المسار الافتراضي (/etc/passwd)

    root@kitploit:~
    python3 exploit.py -u https://example.com --no-verify
    

    هدف واحد مع مسار مخصص (/etc/shadow)

    root@kitploit:~
    python3 exploit.py -u https://example.com --no-verify --path /etc/shadow
    

    أهداف متعددة من ملف مع المسار الافتراضي (/etc/passwd)

    root@kitploit:~
    python3 exploit.py -f targets.txt --no-verify
    

    أهداف متعددة من ملف مع مسار مخصص (/etc/hosts)

    root@kitploit:~
    python3 exploit.py -f targets.txt --no-verify --path /etc/hosts
    

    📞 معلومات الاتصال

    🙋‍♂️ اتصل (للتعاون والبحوث ومناقشات الأمن السيبراني):

    • 📧 البريد الإلكتروني: [email protected]
    • 🔗 لينكد إن: Gaurav Bhattacharjee
    • 🐙 جيت هب: 0xgh057r3c0n
    • 🌐 المعرض الشخصي: https://0xgh057r3c0n.github.io/

    📝 الترخيص

    هذا المشروع مرخص بموجب رخصة MIT. 🌟


    🖼️ الشعار

    Logo


    ⚠️ ملاحظة هامة:

    • استخدم هذه الأداة بمسؤولية فقط على الأهداف المصرح بها.
    • الوصول غير المصرح به إلى الشبكات أو الأنظمة غير قانوني. 🔴
    • هذه الأداة لأغراض تعليمية فقط.