Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-31125 — Vite WASM Обход пути импорта 🛡️ | Kitploit
Инструменты/GitHubGitHub/0xgh057r3c0n/cve-2025-31125
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHub0xgh057r3c0n/cve-2025-31125

CVE-2025-31125

Vite WASM Обход пути импорта 🛡️

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-31125 Эксплойт - Обход пути импорта WASM в Vite 🛡️

Этот скрипт представляет собой доказательство концепции (PoC) эксплуатации уязвимости CVE-2025-31125, обнаруженной в Vite. Эксплойт использует проблему обхода пути импорта WASM для получения конфиденциальных файлов с уязвимых серверов, работающих под управлением фреймворка Vite. Он позволяет злоумышленникам получить доступ к таким файлам, как /etc/passwd, /etc/shadow, /etc/hosts и другим конфиденциальным файлам, доступным на сервере. ⚠️


🚨 Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и должен использоваться только в системах, которые вам принадлежат или на которые у вас есть явное разрешение на тестирование. Несанкционированный доступ к системам является незаконным и может повлечь за собой правовые последствия. Используйте этот инструмент ответственно! ⚖️


✨ Возможности

  • Эксплуатирует уязвимость обхода пути импорта WASM в Vite (CVE-2025-31125). 🚀
  • Извлекает и декодирует встроенное содержимое WASM в base64 с уязвимых серверов. 📜
  • Поддерживает множество путей к файлам, включая /etc/passwd, /etc/shadow и другие! 💻
  • Тестирование нескольких URL-адресов из файла, содержащего один URL на строку. 🗂️
  • Проверка SSL-сертификата может быть отключена для тестовых сред. 🔐
  • Пользовательский обход пути для разных путей к файлам на уязвимых серверах. 🛠️

🖥️ Требования

  • Python 3.6 или выше 🐍
  • Библиотека requests 📦
  • Библиотека urllib3 🔒
  • toilet (опционально, для баннера) 🎨

Установка зависимостей Python:

root@kitploit:~
pip3 install -r requirements.txt

Чтобы установить toilet (опционально для баннера) в вашей системе:

  • На Ubuntu/Debian: sudo apt install toilet
  • На MacOS: brew install toilet

🚀 Установка

  1. Клонируйте репозиторий на локальную машину:
root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-31125.git
cd CVE-2025-31125
  1. Установите необходимые зависимости Python:
root@kitploit:~
pip3 install -r requirements.txt

💻 Использование

Чтобы использовать скрипт, укажите либо одиночный целевой URL с помощью -u, либо файл с несколькими целевыми URL-адресами с помощью -f.

Доступные аргументы:

  • -u, --url: Указать одиночный URL. 🌐
  • -f, --file: Указать файл со списком целевых URL-адресов (по одному на строку). 📄
  • --path: Указать путь для эксплуатации (например, /etc/passwd, /etc/shadow). По умолчанию: /etc/passwd. 🛠️
  • --no-verify: Отключить проверку SSL (полезно для самоподписанных сертификатов). 🔒

Примеры:

Одиночная цель с путём по умолчанию (/etc/passwd)

root@kitploit:~
python3 exploit.py -u https://example.com --no-verify

Одиночная цель с пользовательским путём (/etc/shadow)

root@kitploit:~
python3 exploit.py -u https://example.com --no-verify --path /etc/shadow

Несколько целей из файла с путём по умолчанию (/etc/passwd)

root@kitploit:~
python3 exploit.py -f targets.txt --no-verify

Несколько целей из файла с пользовательским путём (/etc/hosts)

root@kitploit:~
python3 exploit.py -f targets.txt --no-verify --path /etc/hosts

📞 Контактная информация

🙋‍♂️ Контакты (для сотрудничества, исследований и обсуждений кибербезопасности):

  • 📧 Эл. почта: [email protected]
  • 🔗 LinkedIn: Gaurav Bhattacharjee
  • 🐙 GitHub: 0xgh057r3c0n
  • 🌐 Портфолио: https://0xgh057r3c0n.github.io/

📝 Лицензия

Этот проект распространяется под лицензией MIT. 🌟


🖼️ Логотип

Logo


⚠️ Важное примечание:

  • Используйте этот инструмент ответственно только на авторизованных целях.
  • Несанкционированный доступ к сетям или системам является незаконным. 🔴
  • Этот инструмент предназначен только для образовательных целей.
Скачать инструмент