
Vite WASM Import Path Traversal 🛡️
Ce script est une preuve de concept (PoC) d'exploitation pour CVE-2025-31125, une vulnérabilité trouvée dans Vite. L'exploit exploite un problème de contournement de chemin d'importation WASM pour récupérer des fichiers sensibles depuis des serveurs vulnérables exécutant le framework Vite. Il permet aux attaquants d'accéder à des fichiers comme /etc/passwd, /etc/shadow, /etc/hosts, et d'autres fichiers sensibles exposés par le serveur. ⚠️
Cet outil est uniquement à des fins éducatives et ne doit être utilisé que sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. L'accès non autorisé aux systèmes est illégal et peut entraîner des conséquences juridiques. Utilisez cet outil de manière responsable ! ⚖️
/etc/passwd, /etc/shadow, et plus encore ! 💻requests 📦urllib3 🔒toilet (optionnel, pour la bannière) 🎨pip3 install -r requirements.txt
Pour installer toilet (optionnel pour la bannière) sur votre système :
sudo apt install toiletbrew install toiletgit clone https://github.com/0xgh057r3c0n/CVE-2025-31125.git
cd CVE-2025-31125
pip3 install -r requirements.txt
Pour utiliser le script, fournissez soit une URL cible unique avec -u, soit un fichier contenant plusieurs URL cibles avec -f.
-u, --url : Cible une seule URL. 🌐-f, --file : Fournissez un fichier avec une liste d'URL cibles (une par ligne). 📄--path : Spécifiez le chemin à exploiter (ex. : /etc/passwd, /etc/shadow). Par défaut : /etc/passwd. 🛠️--no-verify : Désactivez la vérification SSL (utile pour les certificats auto-signés). 🔒/etc/passwd)python3 exploit.py -u https://example.com --no-verify
/etc/shadow)python3 exploit.py -u https://example.com --no-verify --path /etc/shadow
/etc/passwd)python3 exploit.py -f targets.txt --no-verify
/etc/hosts)python3 exploit.py -f targets.txt --no-verify --path /etc/hosts
🙋♂️ Contact (Pour collaboration, recherche et discussions en cybersécurité) :
Ce projet est sous licence MIT. 🌟
