
Vite-Skript zur Batch-Erkennung der Arbitrary-File-Read-Schwachstelle (CVE-2025-31486)
Die in diesem Dokument beschriebenen Schwachstellen und deren Reproduktionsschritte dienen ausschließlich der Cybersicherheitsforschung und Bildungszwecken. Niemand darf die in diesem Dokument bereitgestellten Informationen für illegale Zwecke oder nicht autorisierte Systemtests verwenden. Der Autor übernimmt keine Haftung für direkte oder indirekte Schäden, die durch die Nutzung der in diesem Dokument enthaltenen Informationen entstehen. Sollten Urheberrechte verletzt werden, kontaktieren Sie uns bitte umgehend; wir werden die betreffenden Inhalte schnellstmöglich bearbeiten und entfernen.
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
https://blog.csdn.net/xc_214/article/details/147047575?spm=1001.2014.3001.5501
# Ohne Payload werden standardmäßig die Standardpfade von Linux und Windows geprüft
# Mit Payload wird ein benutzerdefinierter Pfad verwendet
Batch-Prüfung:
python poc.py -f url.txt -t 5 -p <payload> -o <outPutFile> --proxy
Einzelprüfung:
python poc.py -u http://your-ip -t 5 -p <payload> -o <outPutFile> --proxy
