Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-31486-Simulation | Kitploit
Strumenti/GitHubGitHub/hackmelocal/cve-2025-31486-simulation
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubhackmelocal/cve-2025-31486-simulation

CVE-2025-31486-Simulation

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
1 anno faNon ancora revisionato

Laboratorio Path Traversal di Vite (CVE-2025-31486)

Open in GitHub Codespaces License: MIT

Un ambiente di laboratorio containerizzato e pratico per simulare e sfruttare la vulnerabilità Path Traversal nel server di sviluppo di Vite, identificata come CVE-2025-31486.

📖 Informazioni sulla Vulnerabilità

Questo laboratorio dimostra una significativa vulnerabilità Path Traversal presente nelle versioni precedenti di Vite, un moderno strumento di build per lo sviluppo web. La vulnerabilità consente a un attaccante di aggirare i vincoli di sicurezza nel server di sviluppo di Vite e di leggere file arbitrari dal file system locale.

Il cuore del problema risiede nel modo in cui il plugin asset di Vite elabora gli URL. Creando un URL speciale con suffissi come ?.svg e ?.wasm?init, un attaccante può indurre il server a saltare controlli di sicurezza critici (in particolare la funzione server.fs.deny), ottenendo accesso a file sensibili come /etc/passwd.

Condizioni per lo Sfruttamento

  • Versione di Vite Vulnerabile: Il progetto deve utilizzare una versione vulnerabile di Vite.
  • Server di Sviluppo Esposto: Il server deve essere esposto alla rete utilizzando il flag --host.
  • Limite di Dimensione dei File: L'exploit funziona meglio per file più piccoli di build.assetsInlineLimit (il default è 4KB), poiché Vite incorpora questi file come stringhe Base64 nella risposta.

🎯 Laboratorio di Simulazione Live

Questo repository contiene tutto il necessario per eseguire in sicurezza un server Vite vulnerabile e sfruttare la vulnerabilità da soli. È possibile eseguire la simulazione in due modi:

Metodo 1: Esegui in GitHub Codespaces (Consigliato)

Ottieni un ambiente di sviluppo completo basato su cloud in pochi secondi. Nessuna configurazione locale richiesta.

  1. Avvia Codespace: Fai clic sul pulsante "Open in GitHub Codespaces" in cima a questo README. Open in GitHub Codespaces

  2. Attendi la Configurazione: GitHub preparerà il tuo ambiente cloud. Potrebbe volerci un minuto. Una volta pronto, nella parte inferiore dell'editor apparirà un terminale.

  3. Avvia il Server Vulnerabile: Nel terminale, esegui il seguente singolo comando:

    root@kitploit:~
    docker compose up
    
  4. Esegui l'Exploit:

    • Apri un nuovo terminale nel tuo Codespace (fai clic sull'icona + nel pannello del terminale).
    • Copia e incolla il comando exploit a riga singola riportato di seguito nel nuovo terminale e premi Invio.

Metodo 2: Esegui Localmente

Se preferisci eseguire il laboratorio sulla tua macchina, segui questi passaggi.

Prerequisiti:

  • Docker deve essere installato.
  • Docker Compose deve essere installato.

Istruzioni:

  1. Clona il Repository:

    root@kitploit:~
    git clone https://github.com/hackmelocal/CVE-2025-31486-Simulation.git
    cd CVE-2025-31486-Simulation
    
  2. Avvia il Server Vulnerabile: Nel tuo terminale, esegui il singolo comando:

    root@kitploit:~
    docker compose up
    

    Questo comando creerà l'immagine Docker (se non è già stata creata) e avvierà il server Vite vulnerabile.

  3. Esegui l'Exploit:

    • Apri una nuova e separata finestra o scheda del terminale.
    • Copia e incolla il comando exploit a riga singola riportato di seguito nel nuovo terminale e premi Invio.
Scarica lo strumento