Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-30208-ViteVulnScanner — CVE-2025-30208 ViteVulnScanner | Kitploit
Tools/GitHubGitHub/keklick1337/cve-2025-30208-vitevulnscanner
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubkeklick1337/cve-2025-30208-vitevulnscanner

CVE-2025-30208-ViteVulnScanner

CVE-2025-30208 ViteVulnScanner

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

CVE-2025-30208-ViteVulnScanner

Yo, das ist ein cooles Multi-Thread-Python-Skript von keklick1337, um nach Domains zu suchen, die anfällig für CVE-2025-30208 in Vite sind. Im Grunde prüft es, ob du über den @fs-Endpunkt mit ?raw?? oder ?import&raw?? zufällige Dateien abgreifen kannst – denk an /etc/passwd-Leaks und anderen geilen Scheiß. Es hat eine clevere False-Positive-Filterung, damit du keine Zeit mit Mist verschwendest, plus Optionen, um die Ausgabe anzupassen.

Was bietet es?

  • Multi-Threading: Rast durch Domainlisten wie die Hölle.
  • Protokoll-Flex: Wähle HTTP, HTTPS oder lass es auf beiden laufen.
  • False-Positive-Killer:
    • Prüft einen Bullshit-Pfad, um zu sehen, ob der Server nur trollt mit 200 OK und HTML.
    • Wirft Antworten mit <head> und <body> weg, es sei denn, sie riechen legitim.
  • Vuln-Vibes: Erkennt sourcemappingurl oder export default, um das Gute zu bestätigen.
  • Ausgabeoptionen:
    • Textdateien (results_good.txt, results_maybe_good.txt, results_bad.txt).
    • JSONL für die Nerds, die Details lieben.
    • Füge URLs mit -u hinzu, wenn du darauf stehst.
  • Konsolen-Spam: Loggt alles, damit du Bescheid weißt.

Was du brauchst

  • Python 3.6+ (älterer Scheiß reicht nicht).
  • Zeug zum Installieren:
    • requests
    • urllib3

Wie du es zum Laufen bringst

  1. Hol es dir von GitHub:
    root@kitploit:~
    git clone https://github.com/keklick1337/CVE-2025-30208-ViteVulnScanner.git
    cd CVE-2025-30208-ViteVulnScanner
    
  2. Installiere die Abhängigkeiten (falls du sie noch nicht hast):
    root@kitploit:~
    pip install requests urllib3
    
  3. Richte deine Dateien ein:
    • path_list.txt: Pfade zum Prüfen, einer pro Zeile (z.B. /etc/passwd).
    • domains.txt: Domains zum Abklappern, eine pro Zeile (z.B. example.com).

Wie man es benutzt

Starte es so:

root@kitploit:~
python3 CVE-2025-30208.py <domains_file> [options]

Optionen, Bro

  • <domains_file>: Deine Domainliste (keine Datei, kein Scan, klar).
  • -t, --threads: Wie viele Threads du loslassen willst (Standard: 10).
  • -p, --protocol: Erzwinge http oder https, oder lass es weg für beide.
  • -u, --urls: Schmeiße anfällige URLs in die Ausgabe.
  • -o, --output: Basisname für Dateien (Standard: results).
  • -f, --format: txt für geteilte Dateien oder jsonl für eine große Datei (Standard: txt).

Beispiele

  1. Einfacher Lauf, entspannte Einstellungen:
    root@kitploit:~
    python3 CVE-2025-30208.py domains.txt
    
  2. Vollgas mit 20 Threads, URLs und JSONL:
    root@kitploit:~
    python3 CVE-2025-30208.py domains.txt -t 20 -u -f jsonl
    
  3. 5 Threads, nur HTTPS, Text-Vibes:
    root@kitploit:~
    python3 CVE-2025-30208.py domains.txt -t 5 -p https
    

Was du bekommst

Textmodus (-f txt)

  • results_good.txt: Scheiß, der definitiv kaputt ist (hat sourcemappingurl oder export default).
  • results_maybe_good.txt: Könnte anfällig sein, aber kein rauchender Colt.
  • results_bad.txt: Sauber, keine Sorgen.
  • Mit -u werden URLs mit einem Tabulator (\t) angehängt.

Beispiel results_good.txt mit -u:

root@kitploit:~
example.com    https://example.com/@fs/etc/passwd?raw??

JSONL-Modus (-f jsonl)

  • Dateien: results_good.jsonl, results_maybe_good.jsonl, results_bad.jsonl.
  • Jede Zeile ist ein JSON mit:
    • domain: Was du gescannt hast.
    • status: VULNERABLE, MAYBE VULNERABLE oder BAD.
    • url (falls -u): Wo es kaputt ist.
    • response: Was der Server ausgespuckt hat.

Beispiel results_good.jsonl:

root@kitploit:~
{"domain": "example.com", "status": "VULNERABLE", "url": "https://example.com/@fs/etc/passwd?raw??", "response": "root:x:0:0:root:/root:/bin/bash"}

Wie es läuft

  1. False-Positive-Prüfung:
    • Ruft einen gefälschten Pfad auf (/1e4c911a3fd2244596863ddbfa6f3600/7970621079b41658dcd6c205640b3602/fake).
    • Wenn es 200 OK mit <head> und <body> gibt, ist es ein Nein – der Server ist nur ein Arsch.
  2. Vuln-Jagd:
    • Probiert jeden Pfad in path_list.txt mit @fs/<path>?raw?? und ?import&raw??.
    • 200 OK?
      • HTML mit <head> und <body>? Überspringe den Scheiß.
      • sourcemappingurl oder export default? Bumm, GOOD.
      • Nur 200? MAYBE_GOOD.
    • Kein 200? .

Warnung

  • SSL-Warnungen sind aus (urllib3.disable_warnings()), also meckert es nicht über Zertifikate. Sei vorsichtig da draußen.
  • Passe path_list.txt für deine Ziele an – sensible Dateien sind der wahre Hammer.
  • Der False-Positive-Filter geht davon aus, dass HTML sicher bedeutet. Wenn das für dein Setup Bullshit ist, ändere es.

Haftungsausschluss

Hört zu: dieser Scheiß ist nur für Bildungszwecke, Bruder. Ich bin nicht verantwortlich, wenn du etwas versaust, erwischt wirst oder jemanden damit verärgerst. Benutze es, um zu lernen, nicht um ein Arschloch zu sein. Alle Risiken liegen bei dir, nahuy – ich bin nur hier, um Code abzuliefern.

Wer steckt dahinter

  • GitHub: keklick1337 – das bin ich, yo.

Willst du helfen?

Hast du Ideen? Einen Fehler gefunden? Melde dich mit Issues oder Pull Requests. Mehr Möglichkeiten, False Positives zu killen oder coole Features? Lass uns dieses Biest noch krasser machen.

Tool herunterladen
BAD
  • Ausgabe: Schmeißt alles dahin, wo du es haben willst.