Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Path-Transversal-CVE-2025-31125- — Vite javascript के लिए एक फ्रंटएंड टूलिंग फ्रेमवर्क है। Vite ?inline&import या ?raw?import का उपयोग करके गैर-अनुमत फाइलों की सामग्री उजागर करता है। केवल वे ऐप्स प्रभावित होते हैं जो Vite dev server को नेटवर्क पर स्पष्ट रूप से एक्सपोज़ करते हैं (--host या server.host कॉन्फिग विकल्प का उपयोग करके)। यह भेद्यता 6.2.4, 6.1.3, 6.0.13, 5.4.16, और 4.5.11 में ठीक की गई है। | Kitploit
उपकरण/GitHubGitHub/harshgupptaa/path-transversal-cve-2025-31125-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubharshgupptaa/path-transversal-cve-2025-31125-

Path-Transversal-CVE-2025-31125-

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Vite javascript के लिए एक फ्रंटएंड टूलिंग फ्रेमवर्क है। Vite ?inline&import या ?raw?import का उपयोग करके गैर-अनुमत फाइलों की सामग्री उजागर करता है। केवल वे ऐप्स प्रभावित होते हैं जो Vite dev server को नेटवर्क पर स्पष्ट रूप से एक्सपोज़ करते हैं (--host या server.host कॉन्फिग विकल्प का उपयोग करके)। यह भेद्यता 6.2.4, 6.1.3, 6.0.13, 5.4.16, और 4.5.11 में ठीक की गई है।

1 साल पहलेअभी तक समीक्षित नहीं
साझा करें

Vite एक्सप्लॉइट (CVE-2025-31125)

विवरण: Vite डेवलपमेंट सर्वर के @fs एंडपॉइंट (CVE-2025-31125) में पाथ ट्रैवर्सल का शोषण करके, क्राफ्टेड URL के माध्यम से /etc/passwd और /etc/hosts जैसी संवेदनशील फ़ाइलों तक पहुँच प्राप्त करता है।

हर्ष गुप्ता द्वारा निर्मित।

उपयोग: python vite_exploit.py -u http://target.com python vite_exploit.py -f urls.txt -o output.txt

आवश्यकताएँ:

Python 3.x pip install requests colorama

अस्वीकरण: यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। लेखक इस स्क्रिप्ट के दुरुपयोग या इससे होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है। अपने जोखिम पर उपयोग करें। चेतावनी: केवल अनुमति के साथ उपयोग करें। अनधिकृत परीक्षण अवैध है। लाइसेंस: MIT

टूल डाउनलोड करें