Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-31125 — Vite WASM Import Path Traversal 🛡️ | Kitploit
Ferramentas/GitHubGitHub/0xgh057r3c0n/cve-2025-31125
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHub0xgh057r3c0n/cve-2025-31125

CVE-2025-31125

Vite WASM Import Path Traversal 🛡️

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit CVE-2025-31125 - Path Traversal de Importação WASM no Vite 🛡️

Este script é um exploit prova de conceito (PoC) para CVE-2025-31125, uma vulnerabilidade encontrada no Vite. O exploit utiliza um problema de Path Traversal de Importação WASM para recuperar arquivos confidenciais de servidores vulneráveis que executam o framework Vite. Ele permite que atacantes acessem arquivos como /etc/passwd, /etc/shadow, /etc/hosts e outros arquivos confidenciais expostos pelo servidor. ⚠️


🚨 Aviso de Isenção de Responsabilidade

Esta ferramenta é apenas para fins educacionais e deve ser usada apenas em sistemas que você possui ou tem permissão explícita para testar. O acesso não autorizado a sistemas é ilegal e pode resultar em consequências legais. Use esta ferramenta com responsabilidade! ⚖️


✨ Funcionalidades

  • Explora a vulnerabilidade Path Traversal de Importação WASM do Vite (CVE-2025-31125). 🚀
  • Extrai e decodifica conteúdo de servidores vulneráveis. 📜
Baixar ferramenta
WASM embutido em base64
  • Suporta múltiplos caminhos de arquivo, incluindo /etc/passwd, /etc/shadow e mais! 💻
  • Teste múltiplas URLs a partir de um arquivo contendo uma URL por linha. 🗂️
  • A verificação de certificado SSL pode ser desabilitada para ambientes de teste. 🔐
  • Path traversal personalizado para diferentes caminhos de arquivo em servidores vulneráveis. 🛠️

  • 🖥️ Requisitos

    • Python 3.6 ou superior 🐍
    • Biblioteca requests 📦
    • Biblioteca urllib3 🔒
    • toilet (opcional, para banner) 🎨

    Instalar dependências Python:

    root@kitploit:~
    pip3 install -r requirements.txt
    

    Para instalar o toilet (opcional para banner) no seu sistema:

    • No Ubuntu/Debian: sudo apt install toilet
    • No MacOS: brew install toilet

    🚀 Instalação

    1. Clone o repositório para sua máquina local:
    root@kitploit:~
    git clone https://github.com/0xgh057r3c0n/CVE-2025-31125.git
    cd CVE-2025-31125
    
    1. Instale as dependências Python necessárias:
    root@kitploit:~
    pip3 install -r requirements.txt
    

    💻 Uso

    Para usar o script, forneça uma única URL alvo usando -u ou um arquivo com múltiplas URLs alvo usando -f.

    Argumentos Disponíveis:

    • -u, --url: Alvo de uma única URL. 🌐
    • -f, --file: Forneça um arquivo com uma lista de URLs alvo (uma por linha). 📄
    • --path: Especifique o caminho a ser explorado (ex.: /etc/passwd, /etc/shadow). O padrão é /etc/passwd. 🛠️
    • --no-verify: Desabilite a verificação SSL (útil para certificados autoassinados). 🔒

    Exemplos:

    Alvo Único com Caminho Padrão (/etc/passwd)

    root@kitploit:~
    python3 exploit.py -u https://example.com --no-verify
    

    Alvo Único com Caminho Personalizado (/etc/shadow)

    root@kitploit:~
    python3 exploit.py -u https://example.com --no-verify --path /etc/shadow
    

    Múltiplos Alvos a partir de Arquivo com Caminho Padrão (/etc/passwd)

    root@kitploit:~
    python3 exploit.py -f targets.txt --no-verify
    

    Múltiplos Alvos a partir de Arquivo com Caminho Personalizado (/etc/hosts)

    root@kitploit:~
    python3 exploit.py -f targets.txt --no-verify --path /etc/hosts
    

    📞 Informações de Contato

    🙋‍♂️ Contato (Para Colaboração, Pesquisa e Discussões de Cibersegurança):

    • 📧 Email: [email protected]
    • 🔗 LinkedIn: Gaurav Bhattacharjee
    • 🐙 GitHub: 0xgh057r3c0n
    • 🌐 Portfolio: https://0xgh057r3c0n.github.io/

    📝 Licença

    Este projeto está licenciado sob a Licença MIT. 🌟


    🖼️ Logo

    Logo


    ⚠️ Nota Importante:

    • Use esta ferramenta com responsabilidade apenas em alvos autorizados.
    • O acesso não autorizado a redes ou sistemas é ilegal. 🔴
    • Esta ferramenta é apenas para fins educacionais.