Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-31486-Simulation — コンテナ化されたラボ環境で、Viteの開発サーバーにおけるパストラバーサル脆弱性CVE-2025-31486をシミュレート・悪用し、ハンズオンセキュリティトレーニングのためのステップバイステップの指示を提供します。 | Kitploit
ツール/GitHubGitHub/hackmelocal/cve-2025-31486-simulation
脆弱性分析ウェブアプリケーション悪用CTFペネトレーションテスト学習と教育ラボと実践
GitHubhackmelocal/cve-2025-31486-simulation

CVE-2025-31486-Simulation

コンテナ化されたラボ環境で、Viteの開発サーバーにおけるパストラバーサル脆弱性CVE-2025-31486をシミュレート・悪用し、ハンズオンセキュリティトレーニングのためのステップバイステップの指示を提供します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1年前未レビュー

Vite パス横断ラボ (CVE-2025-31486)

Open in GitHub Codespaces License: MIT

Vite の開発サーバーにおけるパス横断脆弱性(CVE-2025-31486)をシミュレートし、実際に悪用するための実践的なコンテナ化ラボ環境です。

📖 脆弱性について

このラボは、モダンなウェブ開発ビルドツールである Vite の旧バージョンに見られる深刻なパス横断脆弱性を実演します。この脆弱性により、攻撃者は Vite 開発サーバーのセキュリティ制約を回避し、ローカルファイルシステム上の任意のファイルを読み取ることが可能になります。

問題の核心は、Vite のアセットプラグインが URL を処理する方法にあります。?.svg や ?.wasm?init のようなサフィックスを付けた特殊な URL を細工することで、攻撃者はサーバーに重要なセキュリティチェック(具体的には server.fs.deny 関数)をスキップさせ、/etc/passwd のような機密ファイルへのアクセスを取得できます。

悪用条件

  • 脆弱な Vite バージョン: プロジェクトが脆弱なバージョンの Vite を使用していること。
  • 公開された Dev サーバー: --host フラグを使用してサーバーがネットワークに公開されていること。
  • ファイルサイズ制限: このエクスプロイトは、build.assetsInlineLimit(デフォルトは 4KB)よりも小さいファイルに対して最も効果的に機能します。Vite がこれらのファイルを Base64 文字列としてレスポンスにインライン化するためです。

🎯 ライブシミュレーションラボ

このリポジトリには、脆弱な Vite サーバーを安全に実行し、自分でエクスプロイトを実行するために必要なものがすべて含まれています。シミュレーションは次の 2 つの方法で実行できます。

方法 1: GitHub Codespaces で実行(推奨)

数秒でフルクラウドの開発環境を入手できます。ローカルでのセットアップは不要です。

  1. Codespace を起動する: この README 上部の「Open in GitHub Codespaces」ボタンをクリックします。 Open in GitHub Codespaces

  2. セットアップを待つ: GitHub がクラウド環境を準備します。これには約 1 分かかる場合があります。準備が完了すると、エディターの下部にターミナルが表示されます。

  3. 脆弱なサーバーを起動する: ターミナルで以下の単一コマンドを実行します。

    root@kitploit:~
    docker compose up
    

    脆弱な Vite 開発サーバーが実行され、アクセス可能であることを示す出力が表示されます。

  4. エクスプロイトを実行する:

    • Codespace で 新しいターミナル を開きます(ターミナルパネルの + アイコンをクリック)。
    • 以下のワンラインエクスプロイトコマンドを 新しいターミナル にコピー&ペーストし、Enter キーを押します。

方法 2: ローカルで実行

自分のマシンでラボを実行する場合は、以下の手順に従ってください。

前提条件:

  • Docker がインストールされていること。
  • Docker Compose がインストールされていること。

手順:

  1. リポジトリをクローンする:

    root@kitploit:~
    git clone https://github.com/hackmelocal/CVE-2025-31486-Simulation.git
    cd CVE-2025-31486-Simulation
    
  2. 脆弱なサーバーを起動する: ターミナルで以下の単一コマンドを実行します。

    root@kitploit:~
    docker compose up
    

    このコマンドは、Docker イメージを(まだビルドされていない場合)ビルドし、脆弱な Vite サーバーを起動します。

  3. エクスプロイトを実行する:

    • 新しい別のターミナルウィンドウまたはタブ を開きます。
    • 以下のワンラインエクスプロイトコマンドを 新しいターミナル にコピー&ペーストし、Enter キーを押します。
ツールをダウンロード