Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-31125 — Vite WASM Import Path Traversal 🛡️ | Kitploit
Outils/GitHubGitHub/0xgh057r3c0n/cve-2025-31125
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHub0xgh057r3c0n/cve-2025-31125

CVE-2025-31125

Vite WASM Import Path Traversal 🛡️

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-31125 Exploit - Vite WASM Import Path Traversal 🛡️

Ce script est une preuve de concept (PoC) d'exploitation pour CVE-2025-31125, une vulnérabilité trouvée dans Vite. L'exploit exploite un problème de contournement de chemin d'importation WASM pour récupérer des fichiers sensibles depuis des serveurs vulnérables exécutant le framework Vite. Il permet aux attaquants d'accéder à des fichiers comme /etc/passwd, /etc/shadow, /etc/hosts, et d'autres fichiers sensibles exposés par le serveur. ⚠️


🚨 Avertissement

Cet outil est uniquement à des fins éducatives et ne doit être utilisé que sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. L'accès non autorisé aux systèmes est illégal et peut entraîner des conséquences juridiques. Utilisez cet outil de manière responsable ! ⚖️


✨ Fonctionnalités

  • Exploite la vulnérabilité Vite WASM Import Path Traversal (CVE-2025-31125). 🚀
  • Extrait et décode le contenu WASM en base64 intégré des serveurs vulnérables. 📜
Télécharger l’outil
  • Prend en charge plusieurs chemins de fichiers, notamment /etc/passwd, /etc/shadow, et plus encore ! 💻
  • Testez plusieurs URL à partir d'un fichier contenant une URL par ligne. 🗂️
  • La vérification du certificat SSL peut être désactivée pour les environnements de test. 🔐
  • Contournement de chemin personnalisé pour différents chemins de fichiers sur les serveurs vulnérables. 🛠️

  • 🖥️ Prérequis

    • Python 3.6 ou supérieur 🐍
    • bibliothèque requests 📦
    • bibliothèque urllib3 🔒
    • toilet (optionnel, pour la bannière) 🎨

    Installer les dépendances Python :

    root@kitploit:~
    pip3 install -r requirements.txt
    

    Pour installer toilet (optionnel pour la bannière) sur votre système :

    • Sur Ubuntu/Debian : sudo apt install toilet
    • Sur MacOS : brew install toilet

    🚀 Installation

    1. Clonez le dépôt sur votre machine locale :
    root@kitploit:~
    git clone https://github.com/0xgh057r3c0n/CVE-2025-31125.git
    cd CVE-2025-31125
    
    1. Installez les dépendances Python requises :
    root@kitploit:~
    pip3 install -r requirements.txt
    

    💻 Utilisation

    Pour utiliser le script, fournissez soit une URL cible unique avec -u, soit un fichier contenant plusieurs URL cibles avec -f.

    Arguments disponibles :

    • -u, --url : Cible une seule URL. 🌐
    • -f, --file : Fournissez un fichier avec une liste d'URL cibles (une par ligne). 📄
    • --path : Spécifiez le chemin à exploiter (ex. : /etc/passwd, /etc/shadow). Par défaut : /etc/passwd. 🛠️
    • --no-verify : Désactivez la vérification SSL (utile pour les certificats auto-signés). 🔒

    Exemples :

    Cible unique avec chemin par défaut (/etc/passwd)

    root@kitploit:~
    python3 exploit.py -u https://example.com --no-verify
    

    Cible unique avec chemin personnalisé (/etc/shadow)

    root@kitploit:~
    python3 exploit.py -u https://example.com --no-verify --path /etc/shadow
    

    Cibles multiples depuis un fichier avec chemin par défaut (/etc/passwd)

    root@kitploit:~
    python3 exploit.py -f targets.txt --no-verify
    

    Cibles multiples depuis un fichier avec chemin personnalisé (/etc/hosts)

    root@kitploit:~
    python3 exploit.py -f targets.txt --no-verify --path /etc/hosts
    

    📞 Contact

    🙋‍♂️ Contact (Pour collaboration, recherche et discussions en cybersécurité) :

    • 📧 E-mail : [email protected]
    • 🔗 LinkedIn : Gaurav Bhattacharjee
    • 🐙 GitHub : 0xgh057r3c0n
    • 🌐 Portfolio : https://0xgh057r3c0n.github.io/

    📝 Licence

    Ce projet est sous licence MIT. 🌟


    🖼️ Logo

    Logo


    ⚠️ Note importante :

    • Utilisez cet outil de manière responsable uniquement sur des cibles autorisées.
    • L'accès non autorisé aux réseaux ou systèmes est illégal. 🔴
    • Cet outil est uniquement à des fins éducatives.