Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/0xgh057r3c0n/cve-2025-31125
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHub0xgh057r3c0n/cve-2025-31125

CVE-2025-31125

Vite WASM Import 경로 탐색 🛡️

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-31125 익스플로잇 - Vite WASM Import Path Traversal 🛡️

이 스크립트는 Vite에서 발견된 취약점인 CVE-2025-31125에 대한 개념 증명(PoC) 익스플로잇입니다. 이 익스플로잇은 WASM Import Path Traversal 문제를 이용하여 Vite 프레임워크를 실행하는 취약한 서버로부터 민감한 파일을 검색합니다. 공격자는 /etc/passwd, /etc/shadow, /etc/hosts 등 서버에 노출된 기타 민감한 파일에 접근할 수 있습니다. ⚠️


🚨 면책 조항

이 도구는 교육 목적으로만 사용되며, 소유하거나 테스트할 명시적 권한이 있는 시스템에서만 사용해야 합니다. 시스템에 대한 무단 접근은 불법이며 법적 제재를 받을 수 있습니다. 이 도구를 책임감 있게 사용하세요! ⚖️


✨ 기능

  • Vite WASM Import Path Traversal 취약점(CVE-2025-31125)을 이용합니다. 🚀
  • 취약한 서버로부터 임베디드 base64 WASM 콘텐츠를 추출하고 디코딩합니다. 📜
  • /etc/passwd, /etc/shadow 등 여러 파일 경로를 지원합니다! 💻
  • 한 줄에 하나의 URL이 포함된 파일에서 여러 URL을 테스트합니다. 🗂️
  • 테스트 환경을 위해 SSL 인증서 확인을 비활성화할 수 있습니다. 🔐
  • 취약한 서버의 다양한 파일 경로에 대한 사용자 지정 경로 탐색입니다. 🛠️

  • 🖥️ 요구 사항

    • Python 3.6 이상 🐍
    • requests 라이브러리 📦
    • urllib3 라이브러리 🔒
    • toilet (선택 사항, 배너용) 🎨

    Python 종속성 설치:

    root@kitploit:~
    pip3 install -r requirements.txt
    

    시스템에 toilet을 설치하려면 (배너용, 선택 사항):

    • Ubuntu/Debian에서: sudo apt install toilet
    • MacOS에서: brew install toilet

    🚀 설치

    1. 저장소를 로컬 머신에 클론합니다:
    root@kitploit:~
    git clone https://github.com/0xgh057r3c0n/CVE-2025-31125.git
    cd CVE-2025-31125
    
    1. 필요한 Python 종속성을 설치합니다:
    root@kitploit:~
    pip3 install -r requirements.txt
    

    💻 사용법

    스크립트를 사용하려면 -u를 사용하여 단일 대상 URL을 제공하거나 -f를 사용하여 여러 대상 URL이 포함된 파일을 제공합니다.

    사용 가능한 인자:

    • -u, --url: 단일 URL을 대상으로 합니다. 🌐
    • -f, --file: 대상 URL 목록이 포함된 파일을 제공합니다 (한 줄에 하나). 📄
    • --path: 이용할 경로를 지정합니다 (예: /etc/passwd, /etc/shadow). 기본값은 /etc/passwd입니다. 🛠️
    • --no-verify: SSL 확인을 비활성화합니다 (자체 서명 인증서에 유용). 🔒

    예제:

    기본 경로로 단일 대상 (/etc/passwd)

    root@kitploit:~
    python3 exploit.py -u https://example.com --no-verify
    

    사용자 지정 경로로 단일 대상 (/etc/shadow)

    root@kitploit:~
    python3 exploit.py -u https://example.com --no-verify --path /etc/shadow
    

    기본 경로로 파일에서 여러 대상 (/etc/passwd)

    root@kitploit:~
    python3 exploit.py -f targets.txt --no-verify
    

    사용자 지정 경로로 파일에서 여러 대상 (/etc/hosts)

    root@kitploit:~
    python3 exploit.py -f targets.txt --no-verify --path /etc/hosts
    

    📞 연락처 정보

    🙋‍♂️ 연락처 (협업, 연구 및 사이버 보안 토론용):

    • 📧 이메일: [email protected]
    • 🔗 LinkedIn: Gaurav Bhattacharjee
    • 🐙 GitHub: 0xgh057r3c0n
    • 🌐 포트폴리오: https://0xgh057r3c0n.github.io/

    📝 라이선스

    이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 🌟


    🖼️ 로고

    Logo


    ⚠️ 중요 참고 사항:

    • 승인된 대상에 대해서만 이 도구를 책임감 있게 사용하세요.
    • 네트워크나 시스템에 대한 무단 접근은 불법입니다. 🔴
    • 이 도구는 교육 목적으로만 사용됩니다.

    도구 다운로드