
Vite è un framework di tooling frontend per JavaScript. Vite espone il contenuto di file non consentiti usando ?inline&import o ?raw?import. Solo le app che espongono esplicitamente il dev server di Vite alla rete (usando l'opzione di configurazione --host o server.host) sono interessate. Questa vulnerabilità è stata corretta nelle versioni 6.2.4, 6.1.3, 6.0.13, 5.4.16 e 4.5.11.
Vite Exploit (CVE-2025-31125)
Descrizione: Sfrutta il path traversal nell'endpoint @fs del server di sviluppo Vite (CVE-2025-31125) per accedere a file sensibili come /etc/passwd e /etc/hosts tramite URL modificati.
Creato da Harsh Gupta.
Uso: python vite_exploit.py -u http://target.com python vite_exploit.py -f urls.txt -o output.txt
Requisiti:
Python 3.x pip install requests colorama
Avvertenza: Questo strumento è solo per scopi educativi e test di sicurezza autorizzati. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo script. Usalo a tuo rischio. Avviso: usalo solo con permesso. I test non autorizzati sono illegali. Licenza: MIT