Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-31125 — Vite WASM आयात पथ ट्रैवर्सल 🛡️ | Kitploit
उपकरण/GitHubGitHub/0xgh057r3c0n/cve-2025-31125
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0xgh057r3c0n/cve-2025-31125

CVE-2025-31125

Vite WASM आयात पथ ट्रैवर्सल 🛡️

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-31125 शोषण - Vite WASM आयात पथ ट्रैवर्सल 🛡️

यह स्क्रिप्ट CVE-2025-31125 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण है, जो Vite में पाई गई एक कमजोरी है। यह शोषण Vite फ्रेमवर्क चलाने वाले कमजोर सर्वरों से संवेदनशील फ़ाइलों को पुनर्प्राप्त करने के लिए WASM आयात पथ ट्रैवर्सल समस्या का लाभ उठाता है। यह हमलावरों को /etc/passwd, /etc/shadow, /etc/hosts, और सर्वर द्वारा उजागर की गई अन्य संवेदनशील फ़ाइलों तक पहुँचने की अनुमति देता है। ⚠️


🚨 अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है और केवल उन सिस्टमों पर उपयोग किया जाना चाहिए जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है। सिस्टमों तक अनधिकृत पहुँच अवैध है और इसके कानूनी परिणाम हो सकते हैं। इस उपकरण का जिम्मेदारी से उपयोग करें! ⚖️


✨ विशेषताएँ

  • Vite WASM आयात पथ ट्रैवर्सल कमजोरी (CVE-2025-31125) का शोषण करता है। 🚀
  • कमजोर सर्वरों से एम्बेडेड base64 WASM सामग्री निकालता और डिकोड करता है। 📜
  • /etc/passwd, /etc/shadow, और अधिक सहित कई फ़ाइल पथों का समर्थन करता है! 💻
  • एक फ़ाइल से कई URL का परीक्षण करें जिसमें प्रति पंक्ति एक URL हो। 🗂️
  • परीक्षण वातावरण के लिए SSL प्रमाणपत्र सत्यापन अक्षम किया जा सकता है। 🔐
  • कमजोर सर्वरों पर विभिन्न फ़ाइल पथों के लिए कस्टम पथ ट्रैवर्सल। 🛠️

  • 🖥️ आवश्यकताएँ

    • Python 3.6 या उच्चतर 🐍
    • requests लाइब्रेरी 📦
    • urllib3 लाइब्रेरी 🔒
    • toilet (वैकल्पिक, बैनर के लिए) 🎨

    Python निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip3 install -r requirements.txt
    

    अपने सिस्टम पर toilet (बैनर के लिए वैकल्पिक) स्थापित करने के लिए:

    • Ubuntu/Debian पर: sudo apt install toilet
    • MacOS पर: brew install toilet

    🚀 स्थापना

    1. रिपॉजिटरी को अपनी स्थानीय मशीन पर क्लोन करें:
    root@kitploit:~
    git clone https://github.com/0xgh057r3c0n/CVE-2025-31125.git
    cd CVE-2025-31125
    
    1. आवश्यक Python निर्भरताएँ स्थापित करें:
    root@kitploit:~
    pip3 install -r requirements.txt
    

    💻 उपयोग

    स्क्रिप्ट का उपयोग करने के लिए, -u का उपयोग करके एकल लक्ष्य URL या -f का उपयोग करके एकाधिक लक्ष्य URL वाली फ़ाइल प्रदान करें।

    उपलब्ध तर्क:

    • -u, --url: एकल URL को लक्ष्य करें। 🌐
    • -f, --file: लक्ष्य URL की सूची वाली एक फ़ाइल प्रदान करें (प्रति पंक्ति एक)। 📄
    • --path: शोषण करने के लिए पथ निर्दिष्ट करें (जैसे /etc/passwd, /etc/shadow)। डिफ़ॉल्ट /etc/passwd है। 🛠️
    • --no-verify: SSL सत्यापन अक्षम करें (स्व-हस्ताक्षरित प्रमाणपत्रों के लिए उपयोगी)। 🔒

    उदाहरण:

    डिफ़ॉल्ट पथ (/etc/passwd) के साथ एकल लक्ष्य

    root@kitploit:~
    python3 exploit.py -u https://example.com --no-verify
    

    कस्टम पथ (/etc/shadow) के साथ एकल लक्ष्य

    root@kitploit:~
    python3 exploit.py -u https://example.com --no-verify --path /etc/shadow
    

    डिफ़ॉल्ट पथ (/etc/passwd) के साथ फ़ाइल से एकाधिक लक्ष्य

    root@kitploit:~
    python3 exploit.py -f targets.txt --no-verify
    

    कस्टम पथ (/etc/hosts) के साथ फ़ाइल से एकाधिक लक्ष्य

    root@kitploit:~
    python3 exploit.py -f targets.txt --no-verify --path /etc/hosts
    

    📞 संपर्क जानकारी

    🙋‍♂️ संपर्क (सहयोग, अनुसंधान और साइबर सुरक्षा चर्चाओं के लिए):

    • 📧 ईमेल: [email protected]
    • 🔗 LinkedIn: Gaurav Bhattacharjee
    • 🐙 GitHub: 0xgh057r3c0n
    • 🌐 पोर्टफोलियो: https://0xgh057r3c0n.github.io/

    📝 लाइसेंस

    यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। 🌟


    🖼️ लोगो

    लोगो


    ⚠️ महत्वपूर्ण नोट:

    • इस उपकरण का जिम्मेदारी से उपयोग करें केवल अधिकृत लक्ष्यों पर।
    • नेटवर्क या सिस्टम तक अनधिकृत पहुँच अवैध है। 🔴
    • यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है।

    टूल डाउनलोड करें