
Vite WASM आयात पथ ट्रैवर्सल 🛡️
यह स्क्रिप्ट CVE-2025-31125 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण है, जो Vite में पाई गई एक कमजोरी है। यह शोषण Vite फ्रेमवर्क चलाने वाले कमजोर सर्वरों से संवेदनशील फ़ाइलों को पुनर्प्राप्त करने के लिए WASM आयात पथ ट्रैवर्सल समस्या का लाभ उठाता है। यह हमलावरों को /etc/passwd, /etc/shadow, /etc/hosts, और सर्वर द्वारा उजागर की गई अन्य संवेदनशील फ़ाइलों तक पहुँचने की अनुमति देता है। ⚠️
यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है और केवल उन सिस्टमों पर उपयोग किया जाना चाहिए जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है। सिस्टमों तक अनधिकृत पहुँच अवैध है और इसके कानूनी परिणाम हो सकते हैं। इस उपकरण का जिम्मेदारी से उपयोग करें! ⚖️
/etc/passwd, /etc/shadow, और अधिक सहित कई फ़ाइल पथों का समर्थन करता है! 💻requests लाइब्रेरी 📦urllib3 लाइब्रेरी 🔒toilet (वैकल्पिक, बैनर के लिए) 🎨pip3 install -r requirements.txt
अपने सिस्टम पर toilet (बैनर के लिए वैकल्पिक) स्थापित करने के लिए:
sudo apt install toiletbrew install toiletgit clone https://github.com/0xgh057r3c0n/CVE-2025-31125.git
cd CVE-2025-31125
pip3 install -r requirements.txt
स्क्रिप्ट का उपयोग करने के लिए, -u का उपयोग करके एकल लक्ष्य URL या -f का उपयोग करके एकाधिक लक्ष्य URL वाली फ़ाइल प्रदान करें।
-u, --url: एकल URL को लक्ष्य करें। 🌐-f, --file: लक्ष्य URL की सूची वाली एक फ़ाइल प्रदान करें (प्रति पंक्ति एक)। 📄--path: शोषण करने के लिए पथ निर्दिष्ट करें (जैसे /etc/passwd, /etc/shadow)। डिफ़ॉल्ट /etc/passwd है। 🛠️--no-verify: SSL सत्यापन अक्षम करें (स्व-हस्ताक्षरित प्रमाणपत्रों के लिए उपयोगी)। 🔒/etc/passwd) के साथ एकल लक्ष्यpython3 exploit.py -u https://example.com --no-verify
/etc/shadow) के साथ एकल लक्ष्यpython3 exploit.py -u https://example.com --no-verify --path /etc/shadow
/etc/passwd) के साथ फ़ाइल से एकाधिक लक्ष्यpython3 exploit.py -f targets.txt --no-verify
/etc/hosts) के साथ फ़ाइल से एकाधिक लक्ष्यpython3 exploit.py -f targets.txt --no-verify --path /etc/hosts
🙋♂️ संपर्क (सहयोग, अनुसंधान और साइबर सुरक्षा चर्चाओं के लिए):
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। 🌟
