
Vite ist ein Frontend-Tooling-Framework für javascript. Vite legt Inhalte nicht erlaubter Dateien über ?inline&import oder ?raw?import offen. Betroffen sind nur Anwendungen, die den Vite-Dev-Server explizit für das Netzwerk freigeben (mithilfe von --host oder der Konfigurationsoption server.host). Diese Schwachstelle ist in 6.2.4, 6.1.3, 6.0.13, 5.4.16 und 4.5.11 behoben.
Vite Exploit (CVE-2025-31125)
Beschreibung: Nutzt Path Traversal im @fs-Endpunkt des Vite Development Servers (CVE-2025-31125) aus, um über manipulierte URLs auf sensible Dateien wie /etc/passwd und /etc/hosts zuzugreifen.
Erstellt von Harsh Gupta.
Verwendung: python vite_exploit.py -u http://target.com python vite_exploit.py -f urls.txt -o output.txt
Anforderungen:
Python 3.x pip install requests colorama
Haftungsausschluss: Dieses Tool dient nur zu Bildungszwecken und für autorisierte Sicherheitstests. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Skript verursacht werden. Verwendung auf eigene Gefahr. Warnung: Nur mit Erlaubnis verwenden. Unautorisierte Tests sind illegal. Lizenz: MIT