
Containerisierte Laborumgebung zur Simulation und Ausnutzung von CVE-2025-31486, einer Path-Traversal-Schwachstelle im Entwicklungsserver von Vite, mit Schritt-für-Schritt-Anleitungen für praktisches Sicherheitstraining.
Eine praktische, containerisierte Laborumgebung zur Simulation und Ausnutzung der Pfad-Traversal-Schwachstelle im Vite-Entwicklungsserver, identifiziert als CVE-2025-31486.
Dieses Labor demonstriert eine signifikante Pfad-Traversal-Schwachstelle, die in älteren Versionen von Vite, einem modernen Build-Tool für die Webentwicklung, gefunden wurde. Die Schwachstelle ermöglicht es einem Angreifer, Sicherheitsbeschränkungen im Vite-Entwicklungsserver zu umgehen und beliebige Dateien vom lokalen Dateisystem zu lesen.
Der Kern des Problems liegt darin, wie das Asset-Plugin von Vite URLs verarbeitet. Indem ein Angreifer eine spezielle URL mit Suffixen wie ?.svg und ?.wasm?init erstellt, kann er den Server dazu verleiten, kritische Sicherheitsüberprüfungen (insbesondere die server.fs.deny-Funktion) zu überspringen und Zugriff auf sensible Dateien wie /etc/passwd zu erhalten.
--host-Flag dem Netzwerk ausgesetzt sein.build.assetsInlineLimit (Standard ist 4KB) sind, da Vite diese Dateien als Base64-Strings in die Antwort einbettet.Dieses Repository enthält alles, was Sie benötigen, um einen verwundbaren Vite-Server sicher zu betreiben und den Exploit selbst durchzuführen. Sie können die Simulation auf zwei Arten ausführen:
Erhalten Sie in Sekunden eine vollständige, cloudbasierte Entwicklungsumgebung. Keine lokale Einrichtung erforderlich.
Codespace starten: Klicken Sie auf den „Open in GitHub Codespaces“-Button oben in dieser README.
Auf Setup warten: GitHub bereitet Ihre Cloud-Umgebung vor. Dies kann eine Minute dauern. Ein Terminal wird unten im Editor erscheinen, sobald es bereit ist.
Verwundbaren Server starten: Führen Sie im Terminal den folgenden einzelnen Befehl aus:
docker compose up
Sie werden eine Ausgabe sehen, die anzeigt, dass der verwundbare Vite-Entwicklungsserver läuft und erreichbar ist.
Exploit durchführen:
+-Symbol im Terminal-Panel).Wenn Sie das Labor lieber auf Ihrem eigenen Rechner ausführen möchten, folgen Sie diesen Schritten.
Voraussetzungen:
Anleitung:
Repository klonen:
git clone https://github.com/hackmelocal/CVE-2025-31486-Simulation.git
cd CVE-2025-31486-Simulation
Verwundbaren Server starten: Führen Sie in Ihrem Terminal den einzelnen Befehl aus:
docker compose up
Dieser Befehl erstellt das Docker-Image (falls nicht bereits erstellt) und startet den verwundbaren Vite-Server.
Exploit durchführen: