Sploitus

Exploit for CVE-2025-30208-31125-31486-32395

kitploit · 2026-09-05

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NKUTY-CVE-2025-30208-31125-31486-32395
# Руководство по эксплуатации уязвимостей Vite (CVE-2025-30208/31125/31486/32395)

В этом документе приведены методы эксплуатации четырёх уязвимостей произвольного чтения файлов в dev-сервере Vite, включая примеры для Linux и Windows. **Обратите внимание: использовать только в авторизованных средах тестирования безопасности.**

## Основной принцип

Все четыре уязвимости в dev-сервере Vite позволяют злоумышленнику обойти ограничение `server.fs.deny` и прочитать произвольные файлы на сервере. Каждая уязвимость использует свою технику обхода, но основной принцип схож.

## Условия эксплуатации

Для эксплуатации всех четырёх уязвимостей необходимо соблюдение следующих условий:

  1. Целевая система использует подверженную уязвимости версию dev-сервера Vite
  2. Dev-сервер явно открыт для сети (с использованием параметра `--host` или конфигурации `server.host`)
  3. Для CVE-2025-32395 требуется также, чтобы сервер работал в среде Node или Bun (не Deno)



## Методы эксплуатации