## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NKUTY-CVE-2025-30208-31125-31486-32395
# Руководство по эксплуатации уязвимостей Vite (CVE-2025-30208/31125/31486/32395)
В этом документе приведены методы эксплуатации четырёх уязвимостей произвольного чтения файлов в dev-сервере Vite, включая примеры для Linux и Windows. **Обратите внимание: использовать только в авторизованных средах тестирования безопасности.**
## Основной принцип
Все четыре уязвимости в dev-сервере Vite позволяют злоумышленнику обойти ограничение `server.fs.deny` и прочитать произвольные файлы на сервере. Каждая уязвимость использует свою технику обхода, но основной принцип схож.
## Условия эксплуатации
Для эксплуатации всех четырёх уязвимостей необходимо соблюдение следующих условий:
1. Целевая система использует подверженную уязвимости версию dev-сервера Vite
2. Dev-сервер явно открыт для сети (с использованием параметра `--host` или конфигурации `server.host`)
3. Для CVE-2025-32395 требуется также, чтобы сервер работал в среде Node или Bun (не Deno)
## Методы эксплуатации