Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Path-Transversal-CVE-2025-31125- — Vite è un framework di tooling frontend per JavaScript. Vite espone il contenuto di file non consentiti usando ?inline&import o ?raw?import. Solo le app che espongono esplicitamente il dev server di Vite alla rete (usando l'opzione di configurazione --host o server.host) sono interessate. Questa vulnerabilità è stata corretta nelle versioni 6.2.4, 6.1.3, 6.0.13, 5.4.16 e 4.5.11. | Kitploit
Strumenti/GitHubGitHub/harshgupptaa/path-transversal-cve-2025-31125-
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubharshgupptaa/path-transversal-cve-2025-31125-

Path-Transversal-CVE-2025-31125-

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

1 anno faNon ancora revisionato

Vite è un framework di tooling frontend per JavaScript. Vite espone il contenuto di file non consentiti usando ?inline&import o ?raw?import. Solo le app che espongono esplicitamente il dev server di Vite alla rete (usando l'opzione di configurazione --host o server.host) sono interessate. Questa vulnerabilità è stata corretta nelle versioni 6.2.4, 6.1.3, 6.0.13, 5.4.16 e 4.5.11.

Condividi

Vite Exploit (CVE-2025-31125)

Descrizione: Sfrutta il path traversal nell'endpoint @fs del server di sviluppo Vite (CVE-2025-31125) per accedere a file sensibili come /etc/passwd e /etc/hosts tramite URL modificati.

Creato da Harsh Gupta.

Uso: python vite_exploit.py -u http://target.com python vite_exploit.py -f urls.txt -o output.txt

Requisiti:

Python 3.x pip install requests colorama

Avvertenza: Questo strumento è solo per scopi educativi e test di sicurezza autorizzati. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo script. Usalo a tuo rischio. Avviso: usalo solo con permesso. I test non autorizzati sono illegali. Licenza: MIT

Scarica lo strumento