Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-30208-PoC — CVE-2025-30208 - Vite PoC لقراءة ملفات تعسفية | Kitploit
أدوات/GitHubGitHub/4m3rr0r/cve-2025-30208-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHub4m3rr0r/cve-2025-30208-poc

CVE-2025-30208-PoC

CVE-2025-30208 - Vite PoC لقراءة ملفات تعسفية

عرض المستودع
71منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-30208 - برهان مفهوم لقراءة ملف عشوائي في Vite

هذا نص برهاني (PoC) لاستغلال CVE-2025-30208، مما يسمح بقراءة ملفات عشوائية على خوادم التطوير Vite.

تفاصيل الثغرة

Vite، وهو مزود أدوات تطوير الواجهة الأمامية، لديه ثغرة في الإصدارات السابقة للإصدارات 6.2.3، 6.1.2، 6.0.12، 5.4.15، و4.5.10. يمنع @fs الوصول إلى الملفات خارج قائمة السماح لـ Vite. إضافة ?raw?? أو ?import&raw?? إلى عنوان URL يتجاوز هذا القيد ويعيد محتوى الملف إذا كان موجودًا. هذا التجاويف موجود لأن الفواصل الزائدة مثل ? تُزال في عدة أماكن، ولكن لا تُحسب في تعبيرات regex لسلسلة الاستعلام. يمكن إعادة محتويات الملفات العشوائية إلى المتصفح. فقط التطبيقات التي تعرض خادم التطوير Vite بشكل صريح للشبكة (باستخدام --host أو خيار التكوين server.host) تتأثر. الإصدارات 6.2.3، 6.1.2، 6.0.12، 5.4.15، و4.5.10 تعمل على إصلاح المشكلة.

الإصدارات المتأثرة

  • <= 6.2.2
  • <= 6.1.1
  • <= 6.0.11
  • <= 5.4.14
  • <= 4.5.9

الميزات

  • يتحقق مما إذا كان خادم Vite عرضة لقراءة ملف عشوائي.
  • يدعم اختبار هدف واحد وعدة نطاقات.
  • خيار لحفظ عناوين URL المعرضة للخطر في ملف إخراج.
  • وضع مفصل لعرض محتوى الملف (أول 500 حرف للأمان).

المتطلبات

  • Python 3.x
  • الوحدات المطلوبة:
    • requests
    • argparse
    • urllib3
    • colorama

يمكنك تثبيت التبعيات باستخدام:

root@kitploit:~
pip install -r requirements.txt

الاستخدام

هدف واحد

root@kitploit:~
python3 CVE-2025-30208.py http://localhost:5173 -f /etc/passwd

أهداف متعددة

root@kitploit:~
python3 CVE-2025-30208.py -l domains.txt -f /etc/passwd
  • يجب أن يحتوي domains.txt على عنوان URL واحد لكل سطر.

خيارات إضافية

  • -v : عرض محتوى الملف إذا كان عرضة.
  • -o output.txt : حفظ عناوين URL المعرضة للخطر في ملف.

مثال:

root@kitploit:~
python3 CVE-2025-30208.py http://localhost:5173 -f /etc/passwd -v -o results.txt

إخلاء مسؤولية

هذا النص مخصص لأغراض تعليمية واختبار أمني مصرح به فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها غير قانوني وغير أخلاقي.

تنزيل الأداة