
Script de detección masiva de vulnerabilidad de lectura arbitraria de archivos Vite CVE-2025-31486
Las vulnerabilidades descritas en este documento y sus pasos de reproducción están destinados únicamente a fines de investigación y educación en ciberseguridad. Nadie debe utilizar la información proporcionada en este documento para fines ilegales o pruebas no autorizadas en sistemas. El autor no asume ninguna responsabilidad por daños directos o indirectos derivados del uso de esta información. Si se trata de una infracción de derechos, comuníquese con nosotros a tiempo para que podamos gestionarlo y eliminar el contenido relevante.
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
https://blog.csdn.net/xc_214/article/details/147047575?spm=1001.2014.3001.5501
# Sin payload, detecta rutas predeterminadas de Linux y Windows
# Con payload, usa ruta personalizada
Detección por lotes:
python poc.py -f url.txt -t 5 -p <payload> -o <outPutFile> --proxy
Detección individual:
python poc.py -u http://your-ip -t 5 -p <payload> -o <outPutFile> --proxy

https://github.com/vitejs/vite/security/advisories/GHSA-xcj6-pq6g-qj4x