
Un ambiente di laboratorio containerizzato e pratico per simulare e sfruttare la vulnerabilità Path Traversal nel server di sviluppo di Vite, identificata come CVE-2025-31486.
Questo laboratorio dimostra una significativa vulnerabilità Path Traversal presente nelle versioni precedenti di Vite, un moderno strumento di build per lo sviluppo web. La vulnerabilità consente a un attaccante di aggirare i vincoli di sicurezza nel server di sviluppo di Vite e di leggere file arbitrari dal file system locale.
Il cuore del problema risiede nel modo in cui il plugin asset di Vite elabora gli URL. Creando un URL speciale con suffissi come ?.svg e ?.wasm?init, un attaccante può indurre il server a saltare controlli di sicurezza critici (in particolare la funzione server.fs.deny), ottenendo accesso a file sensibili come /etc/passwd.
--host.build.assetsInlineLimit (il default è 4KB), poiché Vite incorpora questi file come stringhe Base64 nella risposta.Questo repository contiene tutto il necessario per eseguire in sicurezza un server Vite vulnerabile e sfruttare la vulnerabilità da soli. È possibile eseguire la simulazione in due modi:
Ottieni un ambiente di sviluppo completo basato su cloud in pochi secondi. Nessuna configurazione locale richiesta.
Avvia Codespace: Fai clic sul pulsante "Open in GitHub Codespaces" in cima a questo README.
Attendi la Configurazione: GitHub preparerà il tuo ambiente cloud. Potrebbe volerci un minuto. Una volta pronto, nella parte inferiore dell'editor apparirà un terminale.
Avvia il Server Vulnerabile: Nel terminale, esegui il seguente singolo comando:
docker compose up
Esegui l'Exploit:
+ nel pannello del terminale).Se preferisci eseguire il laboratorio sulla tua macchina, segui questi passaggi.
Prerequisiti:
Istruzioni:
Clona il Repository:
git clone https://github.com/hackmelocal/CVE-2025-31486-Simulation.git
cd CVE-2025-31486-Simulation
Avvia il Server Vulnerabile: Nel tuo terminale, esegui il singolo comando:
docker compose up
Questo comando creerà l'immagine Docker (se non è già stata creata) e avvierà il server Vite vulnerabile.
Esegui l'Exploit: