Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-31125 — Vite WASM 导入路径遍历 🛡️ | Kitploit
工具/GitHubGitHub/0xgh057r3c0n/cve-2025-31125
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHub0xgh057r3c0n/cve-2025-31125

CVE-2025-31125

Vite WASM 导入路径遍历 🛡️

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-31125 漏洞利用 - Vite WASM 导入路径遍历 🛡️

此脚本是针对 CVE-2025-31125(Vite 中发现的一个漏洞)的 概念验证 (PoC) 利用程序。该漏洞利用 WASM 导入路径遍历 问题,从运行 Vite 框架的易受攻击服务器中检索敏感文件。它允许攻击者访问诸如 /etc/passwd、/etc/shadow、/etc/hosts 以及服务器暴露的其他敏感文件。 ⚠️


🚨 免责声明

此工具仅供教育目的,且仅应在您拥有或已获得明确测试许可的系统上使用。未经授权访问系统是违法的,可能导致法律后果。请负责任地使用此工具! ⚖️


✨ 功能特性

  • 利用 Vite WASM 导入路径遍历 漏洞 (CVE-2025-31125)。 🚀
  • 从易受攻击服务器提取并解码嵌入式 base64 WASM 内容。 📜
  • 支持多种文件路径,包括 /etc/passwd、/etc/shadow 等! 💻
  • 从包含每行一个 URL 的文件中测试多个 URL。 🗂️
  • SSL 证书验证 可为测试环境禁用。 🔐
  • 在易受攻击服务器上为不同文件路径自定义路径遍历。 🛠️

🖥️ 系统要求

  • Python 3.6 或更高版本 🐍
  • requests 库 📦
  • urllib3 库 🔒
  • toilet(可选,用于横幅) 🎨

安装 Python 依赖:

root@kitploit:~
pip3 install -r requirements.txt

要在系统上安装 toilet(可选,用于横幅):

  • 在 Ubuntu/Debian 上:sudo apt install toilet
  • 在 MacOS 上:brew install toilet

🚀 安装

  1. 将仓库克隆到本地机器:
root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-31125.git
cd CVE-2025-31125
  1. 安装所需的 Python 依赖:
root@kitploit:~
pip3 install -r requirements.txt

💻 使用方法

要使用该脚本,请通过 -u 提供单个目标 URL,或通过 -f 提供包含多个目标 URL 的文件。

可用参数:

  • -u, --url: 针对单个 URL。 🌐
  • -f, --file: 提供一个包含目标 URL 列表的文件(每行一个)。 📄
  • --path: 指定要利用的路径(例如 /etc/passwd、/etc/shadow)。默认为 /etc/passwd。 🛠️
  • --no-verify: 禁用 SSL 验证(对自签名证书有用)。 🔒

示例:

单个目标,默认路径 (/etc/passwd)

root@kitploit:~
python3 exploit.py -u https://example.com --no-verify

单个目标,自定义路径 (/etc/shadow)

root@kitploit:~
python3 exploit.py -u https://example.com --no-verify --path /etc/shadow

从文件中读取多个目标,默认路径 (/etc/passwd)

root@kitploit:~
python3 exploit.py -f targets.txt --no-verify

从文件中读取多个目标,自定义路径 (/etc/hosts)

root@kitploit:~
python3 exploit.py -f targets.txt --no-verify --path /etc/hosts

📞 联系信息

🙋‍♂️ 联系方式(用于合作、研究与网络安全讨论):

  • 📧 邮箱:[email protected]
  • 🔗 领英:Gaurav Bhattacharjee
  • 🐙 GitHub:0xgh057r3c0n
  • 🌐 作品集:https://0xgh057r3c0n.github.io/

📝 许可证

本项目基于 MIT 许可证 授权。 🌟


🖼️ 标志

Logo


⚠️ 重要提示:

  • 请负责任地使用此工具,仅限授权目标。
  • 未经授权访问网络或系统是违法的。 🔴
  • 此工具仅供教育目的。
下载工具