
Vite WASM Import 경로 탐색 🛡️
이 스크립트는 Vite에서 발견된 취약점인 CVE-2025-31125에 대한 개념 증명(PoC) 익스플로잇입니다. 이 익스플로잇은 WASM Import Path Traversal 문제를 이용하여 Vite 프레임워크를 실행하는 취약한 서버로부터 민감한 파일을 검색합니다. 공격자는 /etc/passwd, /etc/shadow, /etc/hosts 등 서버에 노출된 기타 민감한 파일에 접근할 수 있습니다. ⚠️
이 도구는 교육 목적으로만 사용되며, 소유하거나 테스트할 명시적 권한이 있는 시스템에서만 사용해야 합니다. 시스템에 대한 무단 접근은 불법이며 법적 제재를 받을 수 있습니다. 이 도구를 책임감 있게 사용하세요! ⚖️
/etc/passwd, /etc/shadow 등 여러 파일 경로를 지원합니다! 💻requests 라이브러리 📦urllib3 라이브러리 🔒toilet (선택 사항, 배너용) 🎨pip3 install -r requirements.txt
시스템에 toilet을 설치하려면 (배너용, 선택 사항):
sudo apt install toiletbrew install toiletgit clone https://github.com/0xgh057r3c0n/CVE-2025-31125.git
cd CVE-2025-31125
pip3 install -r requirements.txt
스크립트를 사용하려면 -u를 사용하여 단일 대상 URL을 제공하거나 -f를 사용하여 여러 대상 URL이 포함된 파일을 제공합니다.
-u, --url: 단일 URL을 대상으로 합니다. 🌐-f, --file: 대상 URL 목록이 포함된 파일을 제공합니다 (한 줄에 하나). 📄--path: 이용할 경로를 지정합니다 (예: /etc/passwd, /etc/shadow). 기본값은 /etc/passwd입니다. 🛠️--no-verify: SSL 확인을 비활성화합니다 (자체 서명 인증서에 유용). 🔒/etc/passwd)python3 exploit.py -u https://example.com --no-verify
/etc/shadow)python3 exploit.py -u https://example.com --no-verify --path /etc/shadow
/etc/passwd)python3 exploit.py -f targets.txt --no-verify
/etc/hosts)python3 exploit.py -f targets.txt --no-verify --path /etc/hosts
🙋♂️ 연락처 (협업, 연구 및 사이버 보안 토론용):
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 🌟
