
Demo de Vulnerabilidad de Live Server VSCode (CVE-2025-65717)
Un sitio de GitHub Pages para demostrar la vulnerabilidad de la extensión Live Server de VSCode (CVE-2025-65717).
Esta herramienta demuestra una vulnerabilidad donde Live Server permite solicitudes desde cualquier origen, lo que permite que páginas web maliciosas accedan al Live Server que se ejecuta en localhost y lean el contenido del sistema de archivos.
Este código está basado en el siguiente artículo:
https://natsuki-engr.github.io/live-server-evil-crawler/
Esta herramienta está destinada únicamente a fines de investigación en seguridad y educativos.