Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-31486-Simulation — Environnement de laboratoire conteneurisé pour simuler et exploiter CVE-2025-31486, une vulnérabilité de traversée de chemin dans le serveur de développement de Vite, avec des instructions étape par étape pour une formation pratique en sécurité. | Kitploit
Outils/GitHubGitHub/hackmelocal/cve-2025-31486-simulation
Analyse des VulnérabilitésExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubhackmelocal/cve-2025-31486-simulation

CVE-2025-31486-Simulation

Environnement de laboratoire conteneurisé pour simuler et exploiter CVE-2025-31486, une vulnérabilité de traversée de chemin dans le serveur de développement de Vite, avec des instructions étape par étape pour une formation pratique en sécurité.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 1 anPas encore vérifié

Laboratoire de Path Traversal Vite (CVE-2025-31486)

Open in GitHub Codespaces License: MIT

Un environnement de laboratoire conteneurisé et pratique pour simuler et exploiter la vulnérabilité de Path Traversal dans le serveur de développement de Vite, identifiée comme CVE-2025-31486.

📖 À propos de la vulnérabilité

Ce laboratoire démontre une vulnérabilité significative de Path Traversal trouvée dans les anciennes versions de Vite, un outil de construction moderne pour le développement web. La vulnérabilité permet à un attaquant de contourner les contraintes de sécurité dans le serveur de développement de Vite et de lire des fichiers arbitraires du système de fichiers local.

Le cœur du problème réside dans la façon dont le plugin d'assets de Vite traite les URL. En forgeant une URL spéciale avec des suffixes comme ?.svg et ?.wasm?init, un attaquant peut tromper le serveur pour qu'il saute des vérifications de sécurité critiques (notamment la fonction server.fs.deny), accordant ainsi l'accès à des fichiers sensibles comme /etc/passwd.

Conditions d'exploitation

  • Version vulnérable de Vite : Le projet doit utiliser une version vulnérable de Vite.
  • Serveur de développement exposé : Le serveur doit être exposé au réseau en utilisant le flag --host.
  • Limite de taille de fichier : L'exploit fonctionne mieux pour les fichiers plus petits que build.assetsInlineLimit (par défaut 4 Ko), car Vite inline ces fichiers sous forme de chaînes Base64 dans sa réponse.

🎯 Laboratoire de simulation en direct

Ce dépôt contient tout ce dont vous avez besoin pour exécuter en toute sécurité un serveur Vite vulnérable et effectuer l'exploit vous-même. Vous pouvez exécuter la simulation de deux manières :

Méthode 1 : Exécuter dans GitHub Codespaces (Recommandé)

Obtenez un environnement de développement complet basé sur le cloud en quelques secondes. Aucune configuration locale requise.

  1. Lancer Codespace : Cliquez sur le bouton "Open in GitHub Codespaces" en haut de ce README. Open in GitHub Codespaces

  2. Attendre la configuration : GitHub préparera votre environnement cloud. Cela peut prendre une minute. Un terminal apparaîtra en bas de l'éditeur une fois prêt.

  3. Démarrer le serveur vulnérable : Dans le terminal, exécutez la commande unique suivante :

    root@kitploit:~
    docker compose up
    

    Vous verrez une sortie indiquant que le serveur de développement Vite vulnérable est en cours d'exécution et accessible.

  4. Effectuer l'exploit :

    • Ouvrez un nouveau terminal dans votre Codespace (cliquez sur l'icône + dans le panneau du terminal).
    • Copiez et collez la commande d'exploit en une ligne ci-dessous dans le nouveau terminal et appuyez sur Entrée.

Méthode 2 : Exécution locale

Si vous préférez exécuter le laboratoire sur votre propre machine, suivez ces étapes.

Prérequis :

  • Docker doit être installé.
  • Docker Compose doit être installé.

Instructions :

  1. Cloner le dépôt :

    root@kitploit:~
    git clone https://github.com/hackmelocal/CVE-2025-31486-Simulation.git
    cd CVE-2025-31486-Simulation
    
  2. Démarrer le serveur vulnérable : Dans votre terminal, exécutez la commande unique :

    root@kitploit:~
    docker compose up
    

    Cette commande construira l'image Docker (si elle n'est pas déjà construite) et démarrera le serveur Vite vulnérable.

  3. Effectuer l'exploit :

    • Ouvrez une nouvelle fenêtre ou un nouvel onglet de terminal séparé.
    • Copiez et collez la commande d'exploit en une ligne ci-dessous dans le nouveau terminal et appuyez sur Entrée.
Télécharger l’outil