Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-30208-ViteVulnScanner — CVE-2025-30208 ViteVulnScanner | Kitploit
أدوات/GitHubGitHub/keklick1337/cve-2025-30208-vitevulnscanner
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubkeklick1337/cve-2025-30208-vitevulnscanner

CVE-2025-30208-ViteVulnScanner

CVE-2025-30208 ViteVulnScanner

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-30208-ViteVulnScanner

يو، هذا سكربت بايثون متعدد الخيوط رهيب من keklick1337 لاصطياد النطاقات المعرضة لـ CVE-2025-30208 في Vite. ببساطة، يتحقق مما إذا كان بإمكانك انتزاع ملفات عشوائية عبر endpoint @fs مع ?raw?? أو ?import&raw?? — فكر في تسريبات /etc/passwd وأشياء خطيرة أخرى. فيه تصفية ذكية للإيجابيات الكاذبة حتى لا تضيع وقتك على هراء، بالإضافة إلى خيارات لتعديل كيفية إخراج النتائج.

ماذا يقدم؟

  • تعدد خيوط (Multithreading): يضرب قوائم النطاقات بسرعة خيالية.
  • مرونة البروتوكول: اختر HTTP، HTTPS، أو دعه يعمل على كليهما.
  • قاتل الإيجابيات الكاذبة:
    • يتحقق من مسار وهمي لمعرفة ما إذا كان الخادم يضحك عليك فقط بإرجاع 200 OK مع HTML.
    • يتجاهل الاستجابات التي تحتوي على <head> و <body> ما لم تكن مشبوهة بشكل شرعي.
  • إشارات الثغرة: يكتشف sourcemappingurl أو export default لتأكيد الشيء الحقيقي.
  • خيارات الإخراج:
    • ملفات نصية (results_good.txt, results_maybe_good.txt, results_bad.txt).
    • JSONL للمتحذلقين الذين يحبون التفاصيل.
    • أضف URLs باستخدام -u إذا كنت تحب ذلك.
  • إزعاج الكونسول: يسجل كل شيء حتى تعرف ما يحدث.

ما تحتاجه

  • Python 3.6+ (الأشياء القديمة لن تفي بالغرض).
  • أشياء للتثبيت:
    • requests
    • urllib3

كيفية تشغيله

  1. احصل عليه من GitHub:
    root@kitploit:~
    git clone https://github.com/keklick1337/CVE-2025-30208-ViteVulnScanner.git
    cd CVE-2025-30208-ViteVulnScanner
    
  2. ثبت التبعيات (إذا لم تكن مثبتة بالفعل):
    root@kitploit:~
    pip install requests urllib3
    
  3. جهز ملفاتك:
    • path_list.txt: المسارات المراد فحصها، سطر واحد لكل مسار (مثال: /etc/passwd).
    • domains.txt: النطاقات المراد ضربها، سطر واحد لكل نطاق (مثال: example.com).

كيفية الاستخدام

شغله هكذا:

root@kitploit:~
python3 CVE-2025-30208.py <domains_file> [options]

الخيارات، يا صاح

  • <domains_file>: قائمة نطاقاتك (بدون ملف، لا مسح، واضح).
  • -t, --threads: عدد الخيوط التي ستطلقها (الافتراضي: 10).
  • -p, --protocol: فرض http أو https، أو تجاهله لكلاهما.
  • -u, --urls: ألصق URLs الضعيفة في المخرجات.
  • -o, --output: الاسم الأساسي للملفات (الافتراضي: results).
  • -f, --format: txt لملفات مقسمة أو jsonl لملف واحد عملاق (الافتراضي: txt).

أمثلة

  1. تشغيل أساسي، إعدادات هادئة:
    root@kitploit:~
    python3 CVE-2025-30208.py domains.txt
    
  2. ادفع بقوة مع 20 خيطًا، URLs، و JSONL:
    root@kitploit:~
    python3 CVE-2025-30208.py domains.txt -t 20 -u -f jsonl
    
  3. 5 خيوط، HTTPS فقط، أجواء نصية:
    root@kitploit:~
    python3 CVE-2025-30208.py domains.txt -t 5 -p https
    

ما تحصل عليه

وضع النص (-f txt)

  • results_good.txt: أشياء مكسورة بالتأكيد (تحتوي على sourcemappingurl أو export default).
  • results_maybe_good.txt: قد تكون ضعيفة، لكن لا دليل قاطع.
  • results_bad.txt: نظيف، لا قلق.
  • أضف -u وسيتم إلحاق URLs مع علامة تبويب (\t).

عينة من results_good.txt مع -u:

root@kitploit:~
example.com    https://example.com/@fs/etc/passwd?raw??

وضع JSONL (-f jsonl)

  • الملفات: results_good.jsonl, results_maybe_good.jsonl, results_bad.jsonl.
  • كل سطر هو JSON يحتوي على:
    • domain: ما قمت بفحصه.
    • status: VULNERABLE, MAYBE VULNERABLE, أو BAD.
    • url (إذا -u): أين المكسور.
    • response: ما سعل به الخادم.

عينة من results_good.jsonl:

root@kitploit:~
{"domain": "example.com", "status": "VULNERABLE", "url": "https://example.com/@fs/etc/passwd?raw??", "response": "root:x:0:0:root:/root:/bin/bash"}

كيف يعمل

  1. فحص الإيجابيات الكاذبة:
    • يضرب مسارًا وهميًا (/1e4c911a3fd2244596863ddbfa6f3600/7970621079b41658dcd6c205640b3602/fake).
    • إذا أعاد 200 OK مع <head> و <body>، فهذا رفض — الخادم مجرد متخلف.
  2. صيد الثغرة:
    • يحاول كل مسار في path_list.txt مع @fs/<path>?raw?? و ?import&raw??.
    • 200 OK؟
      • HTML مع <head> و <body>؟ تخطاه.
      • sourcemappingurl أو export default؟ بوم، GOOD.
      • مجرد 200؟ MAYBE_GOOD.
    • لا 200؟ BAD.

تنبيه

  • تحذيرات SSL معطلة (urllib3.disable_warnings())، لذا لا تشتكي من الشهادات. كن حذرًا بالخارج.
  • عدّل path_list.txt لأهدافك — الملفات الحساسة هي الصفقة الحقيقية.
  • مرشح الإيجابيات الكاذبة يفترض أن HTML يعني آمن. إذا كان هذا هراء لإعداداتك، غيّره.

إخلاء مسؤولية

اسمع: هذه الأشياء للأغراض التعليمية فقط، يا صديقي. لست مسؤولاً إذا أفسدت شيئًا، أو أمسكت بك، أو أزعجت أحدًا بهذا. استخدمه لتتعلم، لا لتكون وغدًا. كل المخاطر عليك، nahuy — أنا هنا فقط لأنزل الكود.

من وراءه

  • GitHub: keklick1337 — هذا أنا، يو.

هل تريد المساعدة؟

عندك أفكار؟ وجدت خطأ؟ تواصل معي عبر issues أو pull requests. طرق إضافية لقتل الإيجابيات الكاذبة أو ميزات رائعة؟ دعنا نجعل هذا الوحش أكثر شراسة.

تنزيل الأداة
  • الإخراج: يفرغ كل شيء في المكان الذي أخبرته به.