
Vite WASM インポート パストラバーサル 🛡️
このスクリプトは、Vite に存在する脆弱性 CVE-2025-31125 の Proof-of-Concept (PoC) エクスプロイトです。このエクスプロイトは、WASM インポートパストラバーサル問題を利用して、Vite フレームワークを実行している脆弱なサーバーから機密ファイルを取得します。攻撃者は、/etc/passwd、/etc/shadow、/etc/hosts などのサーバーによって公開された機密ファイルにアクセスできます。⚠️
このツールは教育目的のみであり、自分が所有しているか、明示的なテスト許可を得ているシステムでのみ使用すべきです。システムへの不正アクセスは違法であり、法的結果を招く可能性があります。このツールは責任を持って使用してください! ⚖️
/etc/passwd、/etc/shadow などを含む複数のファイルパスをサポートします!💻requests ライブラリ 📦urllib3 ライブラリ 🔒toilet (オプション、バナー用) 🎨pip3 install -r requirements.txt
システムに toilet (バナー用、オプション) をインストールするには:
sudo apt install toiletbrew install toiletgit clone https://github.com/0xgh057r3c0n/CVE-2025-31125.git
cd CVE-2025-31125
pip3 install -r requirements.txt
スクリプトを使用するには、-u で単一のターゲットURLを指定するか、-f で複数のターゲットURLを含むファイルを指定します。
-u, --url: 単一のURLを対象とします。🌐-f, --file: ターゲットURLのリストを含むファイルを指定します(1行に1つ)。📄--path: エクスプロイトするパスを指定します(例:/etc/passwd、/etc/shadow)。デフォルトは/etc/passwdです。🛠️--no-verify: SSL検証を無効にします(自己署名証明書に便利)。🔒/etc/passwd) の単一ターゲットpython3 exploit.py -u https://example.com --no-verify
/etc/shadow) の単一ターゲットpython3 exploit.py -u https://example.com --no-verify --path /etc/shadow
/etc/passwd) でファイルから複数ターゲットpython3 exploit.py -f targets.txt --no-verify
/etc/hosts) でファイルから複数ターゲットpython3 exploit.py -f targets.txt --no-verify --path /etc/hosts
🙋♂️ 連絡先(コラボレーション、研究、サイバーセキュリティに関する議論のため):
このプロジェクトはMITライセンスの下でライセンスされています。🌟
