
Script de exploração em Python para a travessia de caminho CVE-2025-31125 no servidor de desenvolvimento Vite, permitindo acesso não autorizado a arquivos através de URLs manipuladas para testes de segurança autorizados.
Vite Exploit (CVE-2025-31125)
Descrição: Explora path traversal no endpoint @fs do Vite Development Server (CVE-2025-31125) para acessar arquivos sensíveis como /etc/passwd e /etc/hosts através de URLs manipuladas.
Criado por Harsh Gupta.
Uso: python vite_exploit.py -u http://target.com python vite_exploit.py -f urls.txt -o output.txt
Requisitos:
Python 3.x pip install requests colorama
Aviso: Esta ferramenta é para fins educacionais e testes de segurança autorizados. O autor não se responsabiliza por qualquer uso indevido ou dano causado por este script. Use por sua conta e risco. Aviso: Use apenas com permissão. Testes não autorizados são ilegais. Licença: MIT