
Demo della vulnerabilità di Live Server VSCode (CVE-2025-65717)
Un sito GitHub Pages per dimostrare la vulnerabilità dell'estensione Live Server VSCode (CVE-2025-65717).
Questo strumento dimostra una vulnerabilità in cui Live Server accetta richieste da qualsiasi origine, consentendo a pagine web dannose di accedere al Live Server in esecuzione su localhost e di leggere i contenuti del file system.
Questo codice è basato sul seguente articolo:
https://natsuki-engr.github.io/live-server-evil-crawler/
Questo strumento è destinato esclusivamente a scopi di ricerca sulla sicurezza e didattici.