Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-30208 — أداة كشف CVE-2025-30208. سكربت بايثون && قالب nuclei | Kitploit
أدوات/GitHubGitHub/lusensec/cve-2025-30208
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHublusensec/cve-2025-30208

CVE-2025-30208

أداة كشف CVE-2025-30208. سكربت بايثون && قالب nuclei

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة كشف CVE-2025-30208

تحليل الثغرة

تحليل وإعادة إنتاج ثغرة قراءة الملفات التعسفية في Vite (CVE-2025-30208)

مقدمة

تستخدم هذه الأداة للكشف عما إذا كان النظام الهدف يحتوي على ثغرة CVE-2025-30208. تسمح هذه الثغرة للمهاجم بقراءة الملفات الحساسة على الخادم عبر مسارات محددة (مثل /etc/passwd أو C:\windows\win.ini). تدعم الأداة فحص عنوان URL واحد وفحصًا جماعيًا، مع إمكانية استخدام وكيل HTTP/HTTPS اختياريًا.

نقدم هنا شرحًا للعلاقة بين الحمولة ?raw?? والحمولة ?import?raw??. الحمولة الأولى مناسبة لقراءة الملفات التي لا تحتوي على امتداد، والثانية لأي ملف.


الميزات

  • فحص هدف واحد: تحديد عنوان URL واحد عبر وسائط سطر الأوامر لإجراء فحص الثغرة.
  • الفحص الجماعي: دعم قراءة عدة عناوين URL من ملف لإجراء فحص جماعي.
  • دعم الوكيل: دعم إرسال الطلبات عبر وكيل HTTP/HTTPS لتسهيل التصحيح أو تجاوز قيود الشبكة.
  • دعم متعدد المنصات: فحص الملفات الحساسة على أنظمة Linux وWindows معًا.

Nuclei

الحمولة هي CVE-2025-30208.yaml، ويمكن استخدام nuclei مباشرة للفحص. يمكن أيضًا استخدام yakit للفحص.

مصدر القالب هو nuclei-templates، العنوان: https://github.com/projectdiscovery/nuclei-templates/pull/11828/files

طريقة الاستخدام

تثبيت التبعيات

قبل تشغيل الأداة، تأكد من تثبيت Python 3 ومكتبة requests. إذا لم تكن requests مثبتة، يمكنك تثبيتها عبر الأمر التالي:

root@kitploit:~
pip install requests

وسائط سطر الأوامر

root@kitploit:~
python cve_2025_30208_checker.py [-u URL | -f FILE] [-p PROXY]

شرح الوسائط

أمثلة

  1. فحص هدف واحد

    root@kitploit:~
    python cve_2025_30208_checker.py -u http://example.com
    

img.png

  1. الفحص الجماعي

    أنشئ ملفًا يحتوي على عناوين URL الهدف (مثل targets.txt)، بحيث يكون كل سطر عنوان URL واحد:

    root@kitploit:~
    http://example1.com
    http://example2.com
    http://example3.com
    

    ثم شغّل الأمر التالي:

    root@kitploit:~
    python cve_2025_30208_checker.py -f targets.txt
    
  2. استخدام الوكيل

    إذا كنت بحاجة إلى إرسال الطلبات عبر وكيل، يمكنك إضافة المعامل -p:

    root@kitploit:~
    python cve_2025_30208_checker.py -u http://example.com -p http://127.0.0.1:8080
    

نتائج الإخراج

  • إذا كانت الثغرة موجودة في الهدف، ستقوم الأداة بإخراج عنوان URL الهدف ومحتوى الملف الحساس الذي تمت قراءته.
  • إذا لم تكن الثغرة موجودة في الهدف، لن تقوم الأداة بإخراج أي معلومات.
  • عند الفحص الجماعي، تقرأ الأداة عناوين URL من الملف سطرًا بسطر وتخرج نتائج الفحص.

ملاحظات

  1. بيان قانوني
    تأكد من أن لديك التفويض القانوني لاستهداف النظام. قد يؤدي فحص الثغرات دون تفويض إلى انتهاك القوانين واللوائح ذات الصلة.

  2. التحقق من SSL
    تعطل الأداة التحقق من SSL افتراضيًا (verify=False) لتجنب فشل الطلبات بسبب مشاكل الشهادات. إذا كنت بحاجة إلى تفعيل التحقق من SSL، فعدّل verify=False إلى verify=True في الكود.

  3. إعدادات الوكيل
    إذا كنت تستخدم وكيلًا، فتأكد من أن خدمة الوكيل تعمل بشكل صحيح واضبط بروتوكول الوكيل وفقًا للوضع الفعلي (مثل http أو socks5).

  4. تنسيق الملف
    عند الفحص الجماعي، تأكد من صحة تنسيق عناوين URL في ملف الإدخال بحيث يحتوي كل سطر على عنوان URL واحد فقط.


المساهمة والملاحظات

إذا وجدت أي مشكلة أو ترغب في تحسين هذه الأداة، فيرجى تقديم Issue أو Pull Request. نرحب بأي شكل من أشكال المساهمة!


إخلاء المسؤولية

هذه الأداة مخصصة فقط لأبحاث الأمن واختبار الاختراق المرخص به قانونيًا. لا يتحمل المؤلف أي مسؤولية عن أي استخدام غير قانوني. يرجى الالتزام بالقوانين واللوائح ذات الصلة.


نأمل أن يلبي هذا القالب احتياجاتك! إذا كان لديك أي متطلبات أخرى، لا تتردد في إخبارنا.

تنزيل الأداة
المعاملالاختصارالوصف
--url-uيحدد عنوان URL واحدًا للهدف لإجراء فحص الثغرة.
--file-fيحدد مسار ملف يحتوي على عدة عناوين URL، كل سطر содержит عنوانًا واحدًا.
--proxy-pمعامل اختياري، يحدد عنوان وكيل HTTP/HTTPS (مثل: http://127.0.0.1:8080).