
Vite javascript के लिए एक फ्रंटएंड टूलिंग फ्रेमवर्क है। Vite ?inline&import या ?raw?import का उपयोग करके गैर-अनुमत फाइलों की सामग्री उजागर करता है। केवल वे ऐप्स प्रभावित होते हैं जो Vite dev server को नेटवर्क पर स्पष्ट रूप से एक्सपोज़ करते हैं (--host या server.host कॉन्फिग विकल्प का उपयोग करके)। यह भेद्यता 6.2.4, 6.1.3, 6.0.13, 5.4.16, और 4.5.11 में ठीक की गई है।
Vite एक्सप्लॉइट (CVE-2025-31125)
विवरण: Vite डेवलपमेंट सर्वर के @fs एंडपॉइंट (CVE-2025-31125) में पाथ ट्रैवर्सल का शोषण करके, क्राफ्टेड URL के माध्यम से /etc/passwd और /etc/hosts जैसी संवेदनशील फ़ाइलों तक पहुँच प्राप्त करता है।
हर्ष गुप्ता द्वारा निर्मित।
उपयोग: python vite_exploit.py -u http://target.com python vite_exploit.py -f urls.txt -o output.txt
आवश्यकताएँ:
Python 3.x pip install requests colorama
अस्वीकरण: यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। लेखक इस स्क्रिप्ट के दुरुपयोग या इससे होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है। अपने जोखिम पर उपयोग करें। चेतावनी: केवल अनुमति के साथ उपयोग करें। अनधिकृत परीक्षण अवैध है। लाइसेंस: MIT