Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-31125 — Vite WASM インポート パストラバーサル 🛡️ | Kitploit
ツール/GitHubGitHub/0xgh057r3c0n/cve-2025-31125
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHub0xgh057r3c0n/cve-2025-31125

CVE-2025-31125

Vite WASM インポート パストラバーサル 🛡️

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-31125 エクスプロイト - Vite WASM インポートパストラバーサル 🛡️

このスクリプトは、Vite に存在する脆弱性 CVE-2025-31125 の Proof-of-Concept (PoC) エクスプロイトです。このエクスプロイトは、WASM インポートパストラバーサル問題を利用して、Vite フレームワークを実行している脆弱なサーバーから機密ファイルを取得します。攻撃者は、/etc/passwd、/etc/shadow、/etc/hosts などのサーバーによって公開された機密ファイルにアクセスできます。⚠️


🚨 免責事項

このツールは教育目的のみであり、自分が所有しているか、明示的なテスト許可を得ているシステムでのみ使用すべきです。システムへの不正アクセスは違法であり、法的結果を招く可能性があります。このツールは責任を持って使用してください! ⚖️


✨ 特徴

  • Vite WASM インポートパストラバーサルの脆弱性 (CVE-2025-31125) を悪用します。🚀
  • 脆弱なサーバーから埋め込まれた base64 WASM コンテンツを抽出してデコードします。📜
  • /etc/passwd、/etc/shadow などを含む複数のファイルパスをサポートします!💻
  • 1行に1つのURLが含まれるファイルから複数のURLをテストします。🗂️
  • テスト環境ではSSL証明書の検証を無効にできます。🔐
  • 脆弱なサーバー上の異なるファイルパスに対するカスタムパストラバーサル。🛠️

  • 🖥️ 必要条件

    • Python 3.6 以上 🐍
    • requests ライブラリ 📦
    • urllib3 ライブラリ 🔒
    • toilet (オプション、バナー用) 🎨

    Python依存関係をインストール:

    root@kitploit:~
    pip3 install -r requirements.txt
    

    システムに toilet (バナー用、オプション) をインストールするには:

    • Ubuntu/Debian の場合: sudo apt install toilet
    • MacOS の場合: brew install toilet

    🚀 インストール

    1. リポジトリをローカルマシンにクローンします:
    root@kitploit:~
    git clone https://github.com/0xgh057r3c0n/CVE-2025-31125.git
    cd CVE-2025-31125
    
    1. 必要なPython依存関係をインストールします:
    root@kitploit:~
    pip3 install -r requirements.txt
    

    💻 使用方法

    スクリプトを使用するには、-u で単一のターゲットURLを指定するか、-f で複数のターゲットURLを含むファイルを指定します。

    利用可能な引数:

    • -u, --url: 単一のURLを対象とします。🌐
    • -f, --file: ターゲットURLのリストを含むファイルを指定します(1行に1つ)。📄
    • --path: エクスプロイトするパスを指定します(例:/etc/passwd、/etc/shadow)。デフォルトは/etc/passwdです。🛠️
    • --no-verify: SSL検証を無効にします(自己署名証明書に便利)。🔒

    使用例:

    デフォルトパス (/etc/passwd) の単一ターゲット

    root@kitploit:~
    python3 exploit.py -u https://example.com --no-verify
    

    カスタムパス (/etc/shadow) の単一ターゲット

    root@kitploit:~
    python3 exploit.py -u https://example.com --no-verify --path /etc/shadow
    

    デフォルトパス (/etc/passwd) でファイルから複数ターゲット

    root@kitploit:~
    python3 exploit.py -f targets.txt --no-verify
    

    カスタムパス (/etc/hosts) でファイルから複数ターゲット

    root@kitploit:~
    python3 exploit.py -f targets.txt --no-verify --path /etc/hosts
    

    📞 連絡先

    🙋‍♂️ 連絡先(コラボレーション、研究、サイバーセキュリティに関する議論のため):

    • 📧 メール: [email protected]
    • 🔗 LinkedIn: Gaurav Bhattacharjee
    • 🐙 GitHub: 0xgh057r3c0n
    • 🌐 ポートフォリオ: https://0xgh057r3c0n.github.io/

    📝 ライセンス

    このプロジェクトはMITライセンスの下でライセンスされています。🌟


    🖼️ ロゴ

    Logo


    ⚠️ 重要な注意事項:

    • このツールは許可されたターゲットに対してのみ責任を持って使用してください。
    • ネットワークやシステムへの不正アクセスは違法です。 🔴
    • このツールは教育目的のみです。

    ツールをダウンロード