أداة آلية لكشف ثغرة Vite CVE-2025-30208، تدعم المسح الجماعي وحفظ النتائج.
الميزات
- ✅ إخراج طرفي ملون
- ✅ مسح جماعي للأهداف (يدعم استيراد الملفات)
- ✅ كشف متعدد الخيوط متزامن (عدد خيوط قابل للتعديل)
- ✅ حفظ نتائج الثغرات تلقائيًا (مع طابع زمني)
- ✅ دعم الخادم الوكيل
- ✅ مسار كشف مخصص
- ✅ استخدام رؤوس طلب عشوائية
التثبيت والاستخدام
- استنساخ المستودع:
git clone https://github.com/marino-admin/Vite-CVE-2025-30208-Scanner.git
cd Vite-CVE-2025-30208-Scanner
تثبيت التبعيات:
pip install -r requirements.txt
مسح هدف واحد
python scanner.py -u http://example.com
مسح جماعي (باستخدام 20 خيطًا)
python scanner.py -f targets.txt -t 20
مسح باستخدام وكيل
python scanner.py -f targets.txt --proxy http://127.0.0.1:8080
شرح المعلمات
| المعامل | الشرح | مثال |
|---|
| -u | عنوان URL لهدف واحد | http://example.com |
| -f | ملف قائمة الأهداف | targets.txt |
| -t | عدد الخيوط المتزامنة (الافتراضي 10) | 20 |
| --proxy | الخادم الوكيل | http://127.0.0.1:8080 |
| --path | مسار الكشف المخصص (الافتراضي /etc/passwd) | |
fofa
body="/@vite/client"
إخلاء المسؤولية
- إذا قمت بتنزيل أو تثبيت أو استخدام أو تعديل هذه الأداة والكود المرتبط بها، فهذا يعني أنك تثق بهذه الأداة
- نحن لا نتحمل أي مسؤولية عن أي خسائر أو أضرار بأي شكل من الأشكال تلحق بك أو بالآخرين نتيجة استخدام هذه الأداة
- إذا قمت بأي عمل غير قانوني أثناء استخدام هذه الأداة، فإنك تتحمل العواقب بنفسك، ولن نتحمل أي مسؤولية قانونية أو تضامنية
- يرجى قراءة وفهم كل بند من البنود بعناية، خاصة البنود التي تعفي أو تحد من المسؤولية، واختيار القبول أو الرفض
- ما لم تكن قد قرأت ووافقت على جميع بنود هذا الاتفاق، لا يحق لك تنزيل أو تثبيت أو استخدام هذه الأداة
- تعتبر أفعالك مثل التنزيل والتثبيت والاستخدام بمثابة موافقة منك على الالتزام بالاتفاقية المذكورة أعلاه