
Vite-CVE-2025-30208-EXP كشف أحادي الهدف، يدعم مسار قراءة مخصص، وبحثًا عميقًا.
CVE-2025-30208 هي ثغرة قراءة ملفات عشوائية في خادم تطوير Vite. يمكن للمهاجم قراءة ملفات حساسة من الخادم (مثل /etc/passwd أو C:\windows\win.ini) عبر إنشاء مسارات خاصة (مثل بادئة @fs). تدعم هذه الأداة كشف هدف واحد، واستكشاف معلومات النظام، وتحليل البيئة العميق، وتوفر وظيفة وكيل للتكيف مع بيئات الشبكة المعقدة.
تأكد من تثبيت Python 3 ومكتبة requests. أمر التثبيت:
pip install requests
python CVE-2025-30208.py -h

الكشف الأساسي (قراءة /etc/passwd أو C:/windows/win.ini افتراضيًا)
python CVE-2025-30208.py -u http://example.com
قراءة مسار ملف محدد
python CVE-2025-30208.py -u http://example.com -r /etc/shadow
تفعيل الاستكشاف الأساسي للنظام
python CVE-2025-30208.py -u http://example.com -i
تفعيل الكشف العميق مع إعداد وكيل
python CVE-2025-30208.py -u http://example.com -d -p http://127.0.0.1:8080
نتيجة التحقق من الثغرة
في حال وجود الثغرة، تعرض الأداة محتوى الملف المقروء (أول 500 حرف) وتصنّفه على أنه عالي الخطورة.
![مثال على نتيجة الكشف]
الاستكشاف الأساسي للنظام
إخراج نوع نظام التشغيل، دليل العمل، بيئة الحاوية، وغيرها من المعلومات.
تقرير الكشف العميق
إنشاء تصنيف مخاطر على مستوى المؤسسات (منخفض/متوسط/مرتفع)، مع سرد التكوينات الحساسة، مفاتيح SSH العامة، متغيرات البيئة، وغيرها من التفاصيل.
هذه الأداة مخصصة فقط للاختبارات الأمنية المصرح بها قانونيًا. يتحمل المستخدم المسؤولية الكاملة عن المخاطر، ولا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام.
ملاحظة: يجب التأكد عند الاستخدام الفعلي من الامتثال للقوانين واللوائح المحلية، ويُحظر الاختبار غير المصرح به.
| المعامل | الاختصار | إلزامي | الوصف |
|---|
--url | -u | نعم | عنوان URL الهدف (على سبيل المثال: http://127.0.0.1:5173) |
--file-path | -r | لا | تحديد مسار الملف المراد قراءته (مثل: /etc/shadow)، عند عدم التحديد يتم الكشف باستخدام المسار الافتراضي. |
--info | -i | لا | تفعيل استكشاف معلومات النظام الأساسية (نظام التشغيل، دليل العمل، إلخ). |
--deep | -d | لا | تفعيل الكشف العميق على مستوى المؤسسات (صلاحيات المستخدم، تكوين الويب، بصمة بيئة السحابة، إلخ). |
--proxy | -p | لا | تحديد عنوان الوكيل HTTP/HTTPS (على سبيل المثال: http://127.0.0.1:8080). |