
यह एक व्यावहारिक, कंटेनरीकृत लैब वातावरण है जो Vite के डेवलपमेंट सर्वर में मौजूद Path Traversal भेद्यता का अनुकरण और शोषण करने के लिए है, जिसे CVE-2025-31486 के रूप में पहचाना गया है।
यह लैब Vite के पुराने संस्करणों में पाई गई एक महत्वपूर्ण Path Traversal भेद्यता को प्रदर्शित करता है। Vite एक आधुनिक वेब डेवलपमेंट बिल्ड टूल है। यह भेद्यता एक हमलावर को Vite डेवलपमेंट सर्वर की सुरक्षा बाधाओं को दरकिनार करने और स्थानीय फ़ाइल सिस्टम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
समस्या की जड़ यह है कि Vite का एसेट प्लगइन URLs को कैसे संसाधित करता है। ?.svg और ?.wasm?init जैसे सफ़िक्स वाले एक विशेष URL को तैयार करके, एक हमलावर सर्वर को महत्वपूर्ण सुरक्षा जाँचों (विशेष रूप से server.fs.deny फ़ंक्शन) को छोड़ने के लिए धोखा दे सकता है, जिससे /etc/passwd जैसी संवेदनशील फ़ाइलों तक पहुँच प्राप्त हो जाती है।
--host फ़्लैग का उपयोग करके नेटवर्क पर एक्सपोज़ किया जाना चाहिए।build.assetsInlineLimit (डिफ़ॉल्ट 4KB) से छोटी फ़ाइलों के लिए सबसे अच्छा काम करता है, क्योंकि Vite इन फ़ाइलों को अपने प्रतिक्रिया में Base64 स्ट्रिंग के रूप में इनलाइन करता है।इस रिपॉज़िटरी में एक असुरक्षित Vite सर्वर को सुरक्षित रूप से चलाने और स्वयं शोषण करने के लिए आवश्यक सब कुछ मौजूद है। आप सिमुलेशन दो तरीकों से चला सकते हैं:
सेकंडों में एक पूर्ण, क्लाउड-आधारित डेवलपमेंट वातावरण प्राप्त करें। किसी स्थानीय सेटअप की आवश्यकता नहीं है।
Codespace लॉन्च करें: इस README के शीर्ष पर स्थित 'Open in GitHub Codespaces' बटन पर क्लिक करें।
सेटअप के लिए प्रतीक्षा करें: GitHub आपका क्लाउड वातावरण तैयार करेगा। इसमें एक मिनट लग सकता है। तैयार होने पर एडिटर के नीचे एक टर्मिनल दिखाई देगा।
असुरक्षित सर्वर प्रारंभ करें: टर्मिनल में निम्न एकल कमांड चलाएं:
docker compose up
आपको आउटपुट दिखाई देगा, जो दर्शाता है कि असुरक्षित Vite डेवलपमेंट सर्वर चल रहा है और एक्सेस योग्य है।
शोषण करें:
+ आइकन पर क्लिक करें)।यदि आप लैब को अपनी मशीन पर चलाना पसंद करते हैं, तो इन चरणों का पालन करें।
आवश्यक शर्तें:
निर्देश:
रिपॉज़िटरी क्लोन करें:
git clone https://github.com/hackmelocal/CVE-2025-31486-Simulation.git
cd CVE-2025-31486-Simulation
असुरक्षित सर्वर प्रारंभ करें: अपने टर्मिनल में एकल कमांड चलाएँ:
docker compose up
यह कमांड Docker इमेज बनाएगा (यदि पहले से नहीं बनी है) और असुरक्षित Vite सर्वर शुरू करेगा।
शोषण करें: