
Un entorno de laboratorio contenedorizado y práctico para simular y explotar la vulnerabilidad de Path Traversal en el servidor de desarrollo de Vite, identificada como CVE-2025-31486.
Este laboratorio demuestra una vulnerabilidad de Path Traversal significativa encontrada en versiones antiguas de Vite, una herramienta moderna de construcción para el desarrollo web. La vulnerabilidad permite a un atacante eludir las restricciones de seguridad del servidor de desarrollo de Vite y leer archivos arbitrarios del sistema de archivos local.
El núcleo del problema radica en cómo el plugin de assets de Vite procesa las URLs. Al crear una URL especial con sufijos como ?.svg y ?.wasm?init, un atacante puede engañar al servidor para que omita comprobaciones de seguridad críticas (específicamente la función server.fs.deny), otorgando acceso a archivos sensibles como /etc/passwd.
--host.build.assetsInlineLimit (por defecto 4KB), ya que Vite incrusta estos archivos como cadenas Base64 en su respuesta.Este repositorio contiene todo lo necesario para ejecutar de forma segura un servidor Vite vulnerable y realizar la explotación por ti mismo. Puedes ejecutar la simulación de dos maneras:
Obtén un entorno de desarrollo completo basado en la nube en cuestión de segundos. No se requiere configuración local.
Iniciar Codespace: Haz clic en el botón «Abrir en GitHub Codespaces» en la parte superior de este README.
Esperar la configuración: GitHub preparará tu entorno en la nube. Esto puede tardar un minuto. Una vez que esté listo, aparecerá una terminal en la parte inferior del editor.
Iniciar el servidor vulnerable: En la terminal, ejecuta el siguiente comando único:
docker compose up
Verás una salida que indica que el servidor de desarrollo de Vite vulnerable está en ejecución y es accesible.
Realizar la explotación:
+ en el panel de terminal).Si prefieres ejecutar el laboratorio en tu propia máquina, sigue estos pasos.
Requisitos previos:
Instrucciones:
Clonar el repositorio:
git clone https://github.com/hackmelocal/CVE-2025-31486-Simulation.git
cd CVE-2025-31486-Simulation
Iniciar el servidor vulnerable: En tu terminal, ejecuta el siguiente comando:
docker compose up
Este comando creará la imagen de Docker (si aún no se ha creado) e iniciará el servidor Vite vulnerable.
Realizar la explotación: