
الإصدار الأول عالميًا CVE-2025-31125 CVE-2025-30208 CVE-2025-32395 Vite Scanner
中文 | الإنجليزية
أداة آلية لمسح نقاط الضعف في خادم تطوير Vite. تستخدم هذه الأداة واجهة برمجة تطبيقات FOFA لجمع الأهداف المحتملة وتكتشف تلقائيًا نقاط الضعف المحددة.
تلقائي
يدوي


server.fs.deny هو خيار تكوين في خادم تطوير Vite يقيد الوصول إلى نظام ملفات الخادم. يسمح هذا الخيار للمطورين بتعيين مصفوفة من التعبيرات النمطية لمنع الوصول إلى ملفات معينة. على الرغم من أن هذه ميزة أمان مهمة مصممة لمنع الوصول غير المصرح به إلى الملفات الحساسة على الخادم، إلا أنه يمكن تجاوز هذه الآلية بإلحاق ?raw?? أو ?import&raw?? بعنوان URL. إذا كان الملف الهدف موجودًا، يمكن الوصول إلى محتوياته مباشرة. يؤدي هذا إلى المخاطر الأمنية المحتملة التالية:
?import&?inline=1.wasm?init بعنوان URL. هذا يسمح بقراءة ملفات عشوائية على الخادم، بما في ذلك:
قم بإنشاء ملف .env في الدليل الجذر للمشروع بالمحتوى التالي:
[email protected]
FOFA_KEY=your_fofa_api_key
COUNTRY=AU
رموز الدول الشائعة:
pip install -r requirements.txt
python main.py

# تثبيت التبعيات
pip install -r requirements.txt
# الحصول على المساعدة
python manual.py -h
usage: manual.py [-h] [-t TARGETS] [-f FILE] [-p PORTS] [-d DICT]
Vite Dev Server Vulnerability Scanner - Manual Mode
options:
-h, --help show this help message and exit
-t TARGETS, --targets TARGETS
Target IP addresses, supports single IP, CIDR format (e.g., 192.168.1.0/24) or
domain, separate multiple targets with commas
-f FILE, --file FILE Load targets from file (one target per line)
-p PORTS, --ports PORTS
Port list, separate with commas (default: 80,443,3000,5173,8080)
-d DICT, --dict DICT Custom dictionary file path (format: one path per line, lines starting with #
are ignored)
# مسح 192.168.1.0/24 باستخدام المنافذ الافتراضية
python manual.py -t 192.168.1.0/24
يمكن تعديل المعلمات التالية في main.py:
MAX_PAGE: الحد الأقصى لعدد صفحات الاستعلام (الافتراضي: 5)RESULTS_PER_PAGE: النتائج لكل صفحة (الافتراضي: 100)TIMEOUT: مهلة الطلب بالثواني (الافتراضي: 10)MAX_THREADS: الحد الأقصى لعدد الخيوط المتزامنة (الافتراضي: 20)
سيتم حفظ نتائج المسح في vite_vulnerable_targets.csv مع الحقول التالية:
في نهاية المسح، ستعرض الأداة إحصائيات نسبة النجاح:
مثال على المخرجات:
[+] Scan complete!
[*] Total targets scanned: 100
[*] CVE-2025-30208 hits: 15 (15.00%)
[*] CVE-2025-31125 hits: 8 (8.00%)
[*] Total vulnerabilities found: 23
هذه الأداة مخصصة لأغراض البحث الأمني والاختبار المصرح به فقط. لا تستخدم لأغراض غير قانونية. تأكد من حصولك على التفويض المناسب قبل اختبار أي أهداف.