
نص استغلال بلغة Python لثغرة CVE-2025-31125 اجتياز المسار في خادم تطوير Vite، مما يتيح الوصول غير المصرح به إلى الملفات عبر عناوين URL مصممة للاختبار الأمني المصرح به.
ثغرة Vite (CVE-2025-31125)
الوصف: تستغل اجتياز المسار في نقطة نهاية @fs لخادم التطوير Vite (CVE-2025-31125) للوصول إلى الملفات الحساسة مثل /etc/passwd و /etc/hosts عبر عناوين URL مصممة خصيصًا.
أنشأها Harsh Gupta.
الاستخدام: python vite_exploit.py -u http://target.com python vite_exploit.py -f urls.txt -o output.txt
المتطلبات:
Python 3.x pip install requests colorama
إخلاء مسؤولية: هذه الأداة للأغراض التعليمية واختبار الأمان المصرح به فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج النصي. استخدمه على مسؤوليتك الخاصة. تحذير: استخدم فقط بإذن. الاختبار غير المصرح به غير قانوني. الترخيص: MIT