Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-31125 — Vite WASM Import Path Traversal 🛡️ | Kitploit
Ferramentas/GitHubGitHub/0xgh057r3c0n/cve-2025-31125
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHub0xgh057r3c0n/cve-2025-31125

CVE-2025-31125

Vite WASM Import Path Traversal 🛡️

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit CVE-2025-31125 - Path Traversal de Importação WASM no Vite 🛡️

Este script é um exploit prova de conceito (PoC) para CVE-2025-31125, uma vulnerabilidade encontrada no Vite. O exploit utiliza um problema de Path Traversal de Importação WASM para recuperar arquivos confidenciais de servidores vulneráveis que executam o framework Vite. Ele permite que atacantes acessem arquivos como /etc/passwd, /etc/shadow, /etc/hosts e outros arquivos confidenciais expostos pelo servidor. ⚠️


🚨 Aviso de Isenção de Responsabilidade

Esta ferramenta é apenas para fins educacionais e deve ser usada apenas em sistemas que você possui ou tem permissão explícita para testar. O acesso não autorizado a sistemas é ilegal e pode resultar em consequências legais. Use esta ferramenta com responsabilidade! ⚖️


✨ Funcionalidades

  • Explora a vulnerabilidade Path Traversal de Importação WASM do Vite (CVE-2025-31125). 🚀
  • Extrai e decodifica conteúdo WASM embutido em base64 de servidores vulneráveis. 📜
  • Suporta múltiplos caminhos de arquivo, incluindo /etc/passwd, /etc/shadow e mais! 💻
  • Teste múltiplas URLs a partir de um arquivo contendo uma URL por linha. 🗂️
  • A verificação de certificado SSL pode ser desabilitada para ambientes de teste. 🔐
  • Path traversal personalizado para diferentes caminhos de arquivo em servidores vulneráveis. 🛠️

🖥️ Requisitos

  • Python 3.6 ou superior 🐍
  • Biblioteca requests 📦
  • Biblioteca urllib3 🔒
  • toilet (opcional, para banner) 🎨

Instalar dependências Python:

pip3 install -r requirements.txt

Para instalar o toilet (opcional para banner) no seu sistema:

  • No Ubuntu/Debian: sudo apt install toilet
  • No MacOS: brew install toilet

🚀 Instalação

  1. Clone o repositório para sua máquina local:
git clone https://github.com/0xgh057r3c0n/CVE-2025-31125.git
cd CVE-2025-31125
  1. Instale as dependências Python necessárias:
pip3 install -r requirements.txt

💻 Uso

Para usar o script, forneça uma única URL alvo usando -u ou um arquivo com múltiplas URLs alvo usando -f.

Argumentos Disponíveis:

  • -u, --url: Alvo de uma única URL. 🌐
  • -f, --file: Forneça um arquivo com uma lista de URLs alvo (uma por linha). 📄
  • --path: Especifique o caminho a ser explorado (ex.: /etc/passwd, /etc/shadow). O padrão é /etc/passwd. 🛠️
  • --no-verify: Desabilite a verificação SSL (útil para certificados autoassinados). 🔒

Exemplos:

Alvo Único com Caminho Padrão (/etc/passwd)

python3 exploit.py -u https://example.com --no-verify

Alvo Único com Caminho Personalizado (/etc/shadow)

python3 exploit.py -u https://example.com --no-verify --path /etc/shadow

Múltiplos Alvos a partir de Arquivo com Caminho Padrão (/etc/passwd)

python3 exploit.py -f targets.txt --no-verify

Múltiplos Alvos a partir de Arquivo com Caminho Personalizado (/etc/hosts)

python3 exploit.py -f targets.txt --no-verify --path /etc/hosts

📞 Informações de Contato

🙋‍♂️ Contato (Para Colaboração, Pesquisa e Discussões de Cibersegurança):

  • 📧 Email: [email protected]
  • 🔗 LinkedIn: Gaurav Bhattacharjee
  • 🐙 GitHub: 0xgh057r3c0n
  • 🌐 Portfolio: https://0xgh057r3c0n.github.io/

📝 Licença

Este projeto está licenciado sob a Licença MIT. 🌟


🖼️ Logo

Logo


⚠️ Nota Importante:

  • Use esta ferramenta com responsabilidade apenas em alvos autorizados.
  • O acesso não autorizado a redes ou sistemas é ilegal. 🔴
  • Esta ferramenta é apenas para fins educacionais.
Baixar ferramenta