
Vite開発サーバーの@fsエンドポイント(CVE-2025-31125)を利用して、細工されたURLを介して/etc/passwdや/etc/hostsなどの機密ファイルにアクセスします。
Vite エクスプロイト (CVE-2025-31125)
説明: Vite開発サーバーの@fsエンドポイントにおけるパストラバーサル(CVE-2025-31125)を悪用し、巧妙に細工されたURLを介して/etc/passwdや/etc/hostsなどの機密ファイルにアクセスします。
作成者: Muhammad Waseem
使用方法: python vite_exploit.py -u http://target.com python vite_exploit.py -f urls.txt -o output.txt


必要条件:
Python 3.x pip install requests colorama
免責事項: このツールは教育目的および許可を得たセキュリティテスト専用です。作者は、このスクリプトの誤用や損害について一切の責任を負いません。自己責任で使用してください。 警告: 許可を得た場合のみ使用してください。無許可のテストは違法です。 ライセンス: MIT