
بيئة مختبرية عملية ومعزولة بالحاويات لمحاكاة واستغلال ثغرة اجتياز المسار في خادم التطوير الخاص بـ Vite، والمعرّفة باسم CVE-2025-31486.
يوضح هذا المختبر ثغرة اجتياز مسار خطيرة موجودة في الإصدارات الأقدم من Vite، وهي أداة بناء حديثة لتطوير الويب. تسمح هذه الثغرة للمهاجم بتجاوز قيود الأمان في خادم التطوير Vite وقراءة ملفات عشوائية من نظام الملفات المحلي.
يكمن جوهر المشكلة في كيفية معالجة إضافة الأصول (asset plugin) في Vite لعناوين URL. من خلال إنشاء عنوان URL خاص بلاحقات مثل ?.svg و ?.wasm?init، يمكن للمهاجم خداع الخادم لتخطي فحوصات الأمان الحرجة (وتحديداً دالة server.fs.deny)، مما يمنحه وصولاً إلى ملفات حساسة مثل /etc/passwd.
--host.build.assetsInlineLimit (الافتراضي هو 4KB)، حيث يقوم Vite بتضمين هذه الملفات كسلاسل Base64 في استجابته.يحتوي هذا المستودع على كل ما تحتاجه لتشغيل خادم Vite قابل للاستغلال بأمان وتنفيذ الاستغلال بنفسك. يمكنك تشغيل المحاكاة بطريقتين:
احصل على بيئة تطوير سحابية كاملة في ثوانٍ. لا حاجة لأي إعداد محلي.
تشغيل Codespace: انقر على زر "Open in GitHub Codespaces" في أعلى ملف README.
انتظر الإعداد: سيقوم GitHub بتجهيز البيئة السحابية الخاصة بك. قد يستغرق هذا دقيقة. ستظهر طرفية (Terminal) أسفل المحرر بمجرد أن تصبح جاهزة.
شغّل خادم التطوير القابل للاستغلال: في الطرفية، نفّذ الأمر التالي:
docker compose up
سترى مخرجات تشير إلى أن خادم تطوير Vite القابل للاستغلال يعمل ويمكن الوصول إليه.
نفّذ الاستغلال:
+ في لوحة الطرفية).إذا كنت تفضل تشغيل المختبر على جهازك الخاص، فاتبع الخطوات التالية.
المتطلبات الأساسية:
التعليمات:
استنساخ المستودع:
git clone https://github.com/hackmelocal/CVE-2025-31486-Simulation.git
cd CVE-2025-31486-Simulation
شغّل خادم التطوير القابل للاستغلال: في الطرفية، نفّذ الأمر التالي:
docker compose up
سيقوم هذا الأمر ببناء صورة Docker (إذا لم تكن مبنية مسبقاً) وتشغيل خادم Vite القابل للاستغلال.
نفّذ الاستغلال: