Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-31125 — Vite WASM Recorrido de Rutas de Importación 🛡️ | Kitploit
Herramientas/GitHubGitHub/0xgh057r3c0n/cve-2025-31125
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHub0xgh057r3c0n/cve-2025-31125

CVE-2025-31125

Vite WASM Recorrido de Rutas de Importación 🛡️

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-31125 Exploit - Vite WASM Import Path Traversal 🛡️

Este script es un exploit prueba de concepto (PoC) para CVE-2025-31125, una vulnerabilidad encontrada en Vite. El exploit aprovecha un problema de WASM Import Path Traversal para recuperar archivos sensibles de servidores vulnerables que ejecutan el framework Vite. Permite a los atacantes acceder a archivos como /etc/passwd, /etc/shadow, /etc/hosts y otros archivos sensibles expuestos por el servidor. ⚠️


🚨 Descargo de responsabilidad

Esta herramienta es solo con fines educativos y solo debe utilizarse en sistemas que poseas o para los que tengas permiso explícito de prueba. El acceso no autorizado a sistemas es ilegal y puede tener consecuencias legales. ¡Usa esta herramienta responsablemente! ⚖️


✨ Características

  • Explota la vulnerabilidad Vite WASM Import Path Traversal (CVE-2025-31125). 🚀
  • Extrae y decodifica el contenido base64 WASM incrustado de servidores vulnerables. 📜
  • Soporta múltiples rutas de archivo, incluyendo /etc/passwd, /etc/shadow, ¡y más! 💻
  • Prueba múltiples URLs desde un archivo que contenga una URL por línea. 🗂️
  • La verificación del certificado SSL se puede deshabilitar para entornos de prueba. 🔐
  • Path traversal personalizado para diferentes rutas de archivo en servidores vulnerables. 🛠️

🖥️ Requisitos

  • Python 3.6 o superior 🐍
  • Librería requests 📦
  • Librería urllib3 🔒
  • toilet (opcional, para el banner) 🎨

Instalar dependencias de Python:

root@kitploit:~
pip3 install -r requirements.txt

Para instalar toilet (opcional para banner) en tu sistema:

  • En Ubuntu/Debian: sudo apt install toilet
  • En MacOS: brew install toilet

🚀 Instalación

  1. Clona el repositorio en tu máquina local:
root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-31125.git
cd CVE-2025-31125
  1. Instala las dependencias de Python requeridas:
root@kitploit:~
pip3 install -r requirements.txt

💻 Uso

Para usar el script, proporciona ya sea una URL objetivo única usando -u o un archivo con múltiples URLs objetivo usando -f.

Argumentos disponibles:

  • -u, --url: Apunta a una sola URL. 🌐
  • -f, --file: Proporciona un archivo con una lista de URLs objetivo (una por línea). 📄
  • --path: Especifica la ruta a explotar (ej., /etc/passwd, /etc/shadow). El valor predeterminado es /etc/passwd. 🛠️
  • --no-verify: Desactiva la verificación SSL (útil para certificados autofirmados). 🔒

Ejemplos:

Objetivo único con ruta predeterminada (/etc/passwd)

root@kitploit:~
python3 exploit.py -u https://example.com --no-verify

Objetivo único con ruta personalizada (/etc/shadow)

root@kitploit:~
python3 exploit.py -u https://example.com --no-verify --path /etc/shadow

Múltiples objetivos desde archivo con ruta predeterminada (/etc/passwd)

root@kitploit:~
python3 exploit.py -f targets.txt --no-verify

Múltiples objetivos desde archivo con ruta personalizada (/etc/hosts)

root@kitploit:~
python3 exploit.py -f targets.txt --no-verify --path /etc/hosts

📞 Información de contacto

🙋‍♂️ Contacto (Para colaboración, investigación y discusiones de ciberseguridad):

  • 📧 Correo electrónico: [email protected]
  • 🔗 LinkedIn: Gaurav Bhattacharjee
  • 🐙 GitHub: 0xgh057r3c0n
  • 🌐 Portfolio: https://0xgh057r3c0n.github.io/

📝 Licencia

Este proyecto está bajo la Licencia MIT. 🌟


🖼️ Logo

Logo


⚠️ Nota importante:

  • Usa esta herramienta responsablemente solo en objetivos autorizados.
  • El acceso no autorizado a redes o sistemas es ilegal. 🔴
  • Esta herramienta es solo con fines educativos.

Descargar herramienta