Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-30208-PoC — CVE-2025-30208 - Vite PoC für beliebiges Dateilesen | Kitploit
Tools/GitHubGitHub/4m3rr0r/cve-2025-30208-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHub4m3rr0r/cve-2025-30208-poc

CVE-2025-30208-PoC

CVE-2025-30208 - Vite PoC für beliebiges Dateilesen

Repository anzeigen
71vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-30208 - Vite PoC für beliebiges Dateilesen

Dies ist ein Proof-of-Concept (PoC)-Skript zur Ausnutzung von CVE-2025-30208, das beliebiges Dateilesen auf Vite-Entwicklungsservern ermöglicht.

Details zur Sicherheitslücke

Vite, ein Anbieter von Frontend-Entwicklungswerkzeugen, weist in Versionen vor 6.2.3, 6.1.2, 6.0.12, 5.4.15 und 4.5.10 eine Sicherheitslücke auf. @fs verweigert den Zugriff auf Dateien außerhalb der Serving-Allow-Liste von Vite. Das Hinzufügen von ?raw?? oder ?import&raw?? zur URL umgeht diese Einschränkung und gibt den Dateiinhalt zurück, falls die Datei existiert. Diese Umgehung existiert, weil nachgestellte Trennzeichen wie ? an mehreren Stellen entfernt werden, aber in den Regex für Abfragezeichenfolgen nicht berücksichtigt werden. Die Inhalte beliebiger Dateien können an den Browser zurückgegeben werden. Nur Apps, die den Vite-Entwicklungsserver explizit dem Netzwerk aussetzen (mithilfe der Konfigurationsoption --host oder server.host), sind betroffen. Die Versionen 6.2.3, 6.1.2, 6.0.12, 5.4.15 und 4.5.10 beheben das Problem.

Betroffene Versionen

  • <= 6.2.2
  • <= 6.1.1
  • <= 6.0.11
  • <= 5.4.14
  • <= 4.5.9

Funktionen

  • Überprüft, ob ein Vite-Server anfällig für beliebiges Dateilesen ist.
  • Unterstützt Tests mit einem einzelnen Ziel und mehreren Domains.
  • Option zum Speichern anfälliger URLs in einer Ausgabedatei.
  • Ausführlicher Modus zur Anzeige des Dateiinhalts (aus Sicherheitsgründen die ersten 500 Zeichen).

Anforderungen

  • Python 3.x
  • Erforderliche Module:
    • requests
    • argparse
    • urllib3
    • colorama

Sie können die Abhängigkeiten mit folgendem Befehl installieren:

root@kitploit:~
pip install -r requirements.txt

Verwendung

Einzelnes Ziel

root@kitploit:~
python3 CVE-2025-30208.py http://localhost:5173 -f /etc/passwd

Mehrere Ziele

root@kitploit:~
python3 CVE-2025-30208.py -l domains.txt -f /etc/passwd
  • domains.txt sollte eine Ziel-URL pro Zeile enthalten.

Zusätzliche Optionen

  • -v : Dateiinhalt anzeigen, wenn anfällig.
  • -o output.txt : Anfällige URLs in eine Datei speichern.

Beispiel:

root@kitploit:~
python3 CVE-2025-30208.py http://localhost:5173 -f /etc/passwd -v -o results.txt

Haftungsausschluss

Dieses Skript dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests. Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören, ist illegal und unethisch.

Tool herunterladen