Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-31125 — Vite WASM Recorrido de Rutas de Importación 🛡️ | Kitploit
Herramientas/GitHubGitHub/0xgh057r3c0n/cve-2025-31125
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHub0xgh057r3c0n/cve-2025-31125

CVE-2025-31125

Vite WASM Recorrido de Rutas de Importación 🛡️

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-31125 Exploit - Vite WASM Import Path Traversal 🛡️

Este script es un exploit prueba de concepto (PoC) para CVE-2025-31125, una vulnerabilidad encontrada en Vite. El exploit aprovecha un problema de WASM Import Path Traversal para recuperar archivos sensibles de servidores vulnerables que ejecutan el framework Vite. Permite a los atacantes acceder a archivos como /etc/passwd, /etc/shadow, /etc/hosts y otros archivos sensibles expuestos por el servidor. ⚠️


🚨 Descargo de responsabilidad

Esta herramienta es solo con fines educativos y solo debe utilizarse en sistemas que poseas o para los que tengas permiso explícito de prueba. El acceso no autorizado a sistemas es ilegal y puede tener consecuencias legales. ¡Usa esta herramienta responsablemente! ⚖️


✨ Características

  • Explota la vulnerabilidad Vite WASM Import Path Traversal (CVE-2025-31125). 🚀
  • Extrae y decodifica el contenido base64 WASM incrustado de servidores vulnerables. 📜
  • Soporta múltiples rutas de archivo, incluyendo /etc/passwd, /etc/shadow, ¡y más! 💻
  • Prueba múltiples URLs desde un archivo que contenga una URL por línea. 🗂️
  • La verificación del certificado SSL se puede deshabilitar para entornos de prueba. 🔐
  • Path traversal personalizado para diferentes rutas de archivo en servidores vulnerables. 🛠️

  • 🖥️ Requisitos

    • Python 3.6 o superior 🐍
    • Librería requests 📦
    • Librería urllib3 🔒
    • toilet (opcional, para el banner) 🎨

    Instalar dependencias de Python:

    root@kitploit:~
    pip3 install -r requirements.txt
    

    Para instalar toilet (opcional para banner) en tu sistema:

    • En Ubuntu/Debian: sudo apt install toilet
    • En MacOS: brew install toilet

    🚀 Instalación

    1. Clona el repositorio en tu máquina local:
    root@kitploit:~
    git clone https://github.com/0xgh057r3c0n/CVE-2025-31125.git
    cd CVE-2025-31125
    
    1. Instala las dependencias de Python requeridas:
    root@kitploit:~
    pip3 install -r requirements.txt
    

    💻 Uso

    Para usar el script, proporciona ya sea una URL objetivo única usando -u o un archivo con múltiples URLs objetivo usando -f.

    Argumentos disponibles:

    • -u, --url: Apunta a una sola URL. 🌐
    • -f, --file: Proporciona un archivo con una lista de URLs objetivo (una por línea). 📄
    • --path: Especifica la ruta a explotar (ej., /etc/passwd, /etc/shadow). El valor predeterminado es /etc/passwd. 🛠️
    • --no-verify: Desactiva la verificación SSL (útil para certificados autofirmados). 🔒

    Ejemplos:

    Objetivo único con ruta predeterminada (/etc/passwd)

    root@kitploit:~
    python3 exploit.py -u https://example.com --no-verify
    

    Objetivo único con ruta personalizada (/etc/shadow)

    root@kitploit:~
    python3 exploit.py -u https://example.com --no-verify --path /etc/shadow
    

    Múltiples objetivos desde archivo con ruta predeterminada (/etc/passwd)

    root@kitploit:~
    python3 exploit.py -f targets.txt --no-verify
    

    Múltiples objetivos desde archivo con ruta personalizada (/etc/hosts)

    root@kitploit:~
    python3 exploit.py -f targets.txt --no-verify --path /etc/hosts
    

    📞 Información de contacto

    🙋‍♂️ Contacto (Para colaboración, investigación y discusiones de ciberseguridad):

    • 📧 Correo electrónico: [email protected]
    • 🔗 LinkedIn: Gaurav Bhattacharjee
    • 🐙 GitHub: 0xgh057r3c0n
    • 🌐 Portfolio: https://0xgh057r3c0n.github.io/

    📝 Licencia

    Este proyecto está bajo la Licencia MIT. 🌟


    🖼️ Logo

    Logo


    ⚠️ Nota importante:

    • Usa esta herramienta responsablemente solo en objetivos autorizados.
    • El acceso no autorizado a redes o sistemas es ilegal. 🔴
    • Esta herramienta es solo con fines educativos.

    Descargar herramienta