Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-31486-Simulation | Kitploit
उपकरण/GitHubGitHub/hackmelocal/cve-2025-31486-simulation
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubhackmelocal/cve-2025-31486-simulation

CVE-2025-31486-Simulation

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Vite Path Traversal लैब (CVE-2025-31486)

Open in GitHub Codespaces License: MIT

यह एक व्यावहारिक, कंटेनरीकृत लैब वातावरण है जो Vite के डेवलपमेंट सर्वर में मौजूद Path Traversal भेद्यता का अनुकरण और शोषण करने के लिए है, जिसे CVE-2025-31486 के रूप में पहचाना गया है।

📖 भेद्यता के बारे में

यह लैब Vite के पुराने संस्करणों में पाई गई एक महत्वपूर्ण Path Traversal भेद्यता को प्रदर्शित करता है। Vite एक आधुनिक वेब डेवलपमेंट बिल्ड टूल है। यह भेद्यता एक हमलावर को Vite डेवलपमेंट सर्वर की सुरक्षा बाधाओं को दरकिनार करने और स्थानीय फ़ाइल सिस्टम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।

समस्या की जड़ यह है कि Vite का एसेट प्लगइन URLs को कैसे संसाधित करता है। ?.svg और ?.wasm?init जैसे सफ़िक्स वाले एक विशेष URL को तैयार करके, एक हमलावर सर्वर को महत्वपूर्ण सुरक्षा जाँचों (विशेष रूप से server.fs.deny फ़ंक्शन) को छोड़ने के लिए धोखा दे सकता है, जिससे /etc/passwd जैसी संवेदनशील फ़ाइलों तक पहुँच प्राप्त हो जाती है।

शोषण के लिए शर्तें

  • असुरक्षित Vite संस्करण: प्रोजेक्ट को Vite का कोई असुरक्षित संस्करण उपयोग करना चाहिए।
  • एक्सपोज़्ड डेव सर्वर: सर्वर को --host फ़्लैग का उपयोग करके नेटवर्क पर एक्सपोज़ किया जाना चाहिए।
  • फ़ाइल आकार सीमा: यह शोषण build.assetsInlineLimit (डिफ़ॉल्ट 4KB) से छोटी फ़ाइलों के लिए सबसे अच्छा काम करता है, क्योंकि Vite इन फ़ाइलों को अपने प्रतिक्रिया में Base64 स्ट्रिंग के रूप में इनलाइन करता है।

🎯 लाइव सिमुलेशन लैब

इस रिपॉज़िटरी में एक असुरक्षित Vite सर्वर को सुरक्षित रूप से चलाने और स्वयं शोषण करने के लिए आवश्यक सब कुछ मौजूद है। आप सिमुलेशन दो तरीकों से चला सकते हैं:

विधि 1: GitHub Codespaces में चलाएं (अनुशंसित)

सेकंडों में एक पूर्ण, क्लाउड-आधारित डेवलपमेंट वातावरण प्राप्त करें। किसी स्थानीय सेटअप की आवश्यकता नहीं है।

  1. Codespace लॉन्च करें: इस README के शीर्ष पर स्थित 'Open in GitHub Codespaces' बटन पर क्लिक करें। Open in GitHub Codespaces

  2. सेटअप के लिए प्रतीक्षा करें: GitHub आपका क्लाउड वातावरण तैयार करेगा। इसमें एक मिनट लग सकता है। तैयार होने पर एडिटर के नीचे एक टर्मिनल दिखाई देगा।

  3. असुरक्षित सर्वर प्रारंभ करें: टर्मिनल में निम्न एकल कमांड चलाएं:

    root@kitploit:~
    docker compose up
    

    आपको आउटपुट दिखाई देगा, जो दर्शाता है कि असुरक्षित Vite डेवलपमेंट सर्वर चल रहा है और एक्सेस योग्य है।

  4. शोषण करें:

    • अपने Codespace में एक नया टर्मिनल खोलें (टर्मिनल पैनल में + आइकन पर क्लिक करें)।
    • नीचे दिए गए एक-लाइन शोषण कमांड को नए टर्मिनल में कॉपी और पेस्ट करें और Enter दबाएँ।

विधि 2: स्थानीय रूप से चलाएं

यदि आप लैब को अपनी मशीन पर चलाना पसंद करते हैं, तो इन चरणों का पालन करें।

आवश्यक शर्तें:

  • Docker इंस्टॉल होना चाहिए।
  • Docker Compose इंस्टॉल होना चाहिए।

निर्देश:

  1. रिपॉज़िटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/hackmelocal/CVE-2025-31486-Simulation.git
    cd CVE-2025-31486-Simulation
    
  2. असुरक्षित सर्वर प्रारंभ करें: अपने टर्मिनल में एकल कमांड चलाएँ:

    root@kitploit:~
    docker compose up
    

    यह कमांड Docker इमेज बनाएगा (यदि पहले से नहीं बनी है) और असुरक्षित Vite सर्वर शुरू करेगा।

  3. शोषण करें:

    • एक नई, अलग टर्मिनल विंडो या टैब खोलें।
    • नीचे दिए गए एक-लाइन शोषण कमांड को नए टर्मिनल में कॉपी और पेस्ट करें और Enter दबाएँ।
टूल डाउनलोड करें