Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-31486-Simulation — Ambiente de laboratório conteinerizado para simular e explorar a CVE-2025-31486, uma vulnerabilidade de path traversal no servidor de desenvolvimento do Vite, com instruções passo a passo para treinamento prático de segurança. | Kitploit
Ferramentas/GitHubGitHub/hackmelocal/cve-2025-31486-simulation
Análise de VulnerabilidadesExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubhackmelocal/cve-2025-31486-simulation

CVE-2025-31486-Simulation

Ambiente de laboratório conteinerizado para simular e explorar a CVE-2025-31486, uma vulnerabilidade de path traversal no servidor de desenvolvimento do Vite, com instruções passo a passo para treinamento prático de segurança.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório de Path Traversal no Vite (CVE-2025-31486)

Open in GitHub Codespaces License: MIT

Um ambiente de laboratório prático e conteinerizado para simular e explorar a vulnerabilidade de Path Traversal no servidor de desenvolvimento do Vite, identificada como CVE-2025-31486.

📖 Sobre a Vulnerabilidade

Este laboratório demonstra uma vulnerabilidade significativa de Path Traversal encontrada em versões antigas do Vite, uma ferramenta moderna de construção para desenvolvimento web. A vulnerabilidade permite que um invasor ignore restrições de segurança no servidor de desenvolvimento do Vite e leia arquivos arbitrários do sistema de arquivos local.

O cerne do problema está na forma como o plugin de assets do Vite processa URLs. Ao criar uma URL especial com sufixos como ?.svg e ?.wasm?init, um invasor pode enganar o servidor para que ele pule verificações críticas de segurança (especificamente a função ), concedendo acesso a arquivos confidenciais como .

server.fs.deny
/etc/passwd

Condições para Exploração

  • Versão Vulnerável do Vite: O projeto deve usar uma versão vulnerável do Vite.
  • Servidor de Desenvolvimento Exposto: O servidor deve estar exposto à rede usando a flag --host.
  • Limite de Tamanho de Arquivo: O exploit funciona melhor para arquivos menores que o build.assetsInlineLimit (padrão é 4KB), pois o Vite incorpora esses arquivos como strings Base64 em sua resposta.

🎯 Laboratório de Simulação ao Vivo

Este repositório contém tudo que você precisa para executar com segurança um servidor Vite vulnerável e realizar o exploit você mesmo. Você pode executar a simulação de duas maneiras:

Método 1: Executar no GitHub Codespaces (Recomendado)

Obtenha um ambiente de desenvolvimento completo e baseado em nuvem em segundos. Nenhuma configuração local necessária.

  1. Iniciar Codespace: Clique no botão "Open in GitHub Codespaces" no topo deste README. Open in GitHub Codespaces

  2. Aguardar Configuração: O GitHub preparará seu ambiente em nuvem. Isso pode levar um minuto. Um terminal aparecerá na parte inferior do editor quando estiver pronto.

  3. Iniciar o Servidor Vulnerável: No terminal, execute o seguinte comando único:

    root@kitploit:~
    docker compose up
    

    Você verá uma saída indicando que o servidor de desenvolvimento Vite vulnerável está em execução e acessível.

  4. Realizar o Exploit:

    • Abra um novo terminal no seu Codespace (Clique no ícone + no painel de terminal).
    • Copie e cole o comando de exploit de uma linha abaixo no novo terminal e pressione Enter.

Método 2: Executar Localmente

Se você preferir executar o laboratório em sua própria máquina, siga estas etapas.

Pré-requisitos:

  • Docker deve estar instalado.
  • Docker Compose deve estar instalado.

Instruções:

  1. Clonar o Repositório:

    root@kitploit:~
    git clone https://github.com/hackmelocal/CVE-2025-31486-Simulation.git
    cd CVE-2025-31486-Simulation
    
  2. Iniciar o Servidor Vulnerável: No seu terminal, execute o comando único:

    root@kitploit:~
    docker compose up
    

    Este comando criará a imagem Docker (se ainda não foi criada) e iniciará o servidor Vite vulnerável.

  3. Realizar o Exploit:

    • Abra uma nova janela ou aba de terminal separada.
    • Copie e cole o comando de exploit de uma linha abaixo no novo terminal e pressione Enter.
Baixar ferramenta