
Vite WASM Обход пути импорта 🛡️
Этот скрипт представляет собой доказательство концепции (PoC) эксплуатации уязвимости CVE-2025-31125, обнаруженной в Vite. Эксплойт использует проблему обхода пути импорта WASM для получения конфиденциальных файлов с уязвимых серверов, работающих под управлением фреймворка Vite. Он позволяет злоумышленникам получить доступ к таким файлам, как /etc/passwd, /etc/shadow, /etc/hosts и другим конфиденциальным файлам, доступным на сервере. ⚠️
Этот инструмент предназначен только для образовательных целей и должен использоваться только в системах, которые вам принадлежат или на которые у вас есть явное разрешение на тестирование. Несанкционированный доступ к системам является незаконным и может повлечь за собой правовые последствия. Используйте этот инструмент ответственно! ⚖️
/etc/passwd, /etc/shadow и другие! 💻requests 📦urllib3 🔒toilet (опционально, для баннера) 🎨pip3 install -r requirements.txt
Чтобы установить toilet (опционально для баннера) в вашей системе:
sudo apt install toiletbrew install toiletgit clone https://github.com/0xgh057r3c0n/CVE-2025-31125.git
cd CVE-2025-31125
pip3 install -r requirements.txt
Чтобы использовать скрипт, укажите либо одиночный целевой URL с помощью -u, либо файл с несколькими целевыми URL-адресами с помощью -f.
-u, --url: Указать одиночный URL. 🌐-f, --file: Указать файл со списком целевых URL-адресов (по одному на строку). 📄--path: Указать путь для эксплуатации (например, /etc/passwd, /etc/shadow). По умолчанию: /etc/passwd. 🛠️--no-verify: Отключить проверку SSL (полезно для самоподписанных сертификатов). 🔒/etc/passwd)python3 exploit.py -u https://example.com --no-verify
/etc/shadow)python3 exploit.py -u https://example.com --no-verify --path /etc/shadow
/etc/passwd)python3 exploit.py -f targets.txt --no-verify
/etc/hosts)python3 exploit.py -f targets.txt --no-verify --path /etc/hosts
🙋♂️ Контакты (для сотрудничества, исследований и обсуждений кибербезопасности):
Этот проект распространяется под лицензией MIT. 🌟
