Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-30208 — CVE-2025-30208-Erkennungstool. Python-Skript && Nuclei-Template | Kitploit
Tools/GitHubGitHub/lusensec/cve-2025-30208
SchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHublusensec/cve-2025-30208

CVE-2025-30208

CVE-2025-30208-Erkennungstool. Python-Skript && Nuclei-Template

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-30208 Erkennungstool

Schwachstellenanalyse

Analyse und Nachstellung der Schwachstelle „Vite beliebige Datei lesen“ (CVE-2025-30208)

Einleitung

Dieses Tool dient zur Erkennung der CVE-2025-30208-Schwachstelle auf Zielsystemen. Diese Schwachstelle erlaubt es Angreifern, über bestimmte Pfade sensible Dateien auf dem Server auszulesen (z. B. /etc/passwd oder C:\windows\win.ini). Das Tool unterstützt Einzel-URL-Erkennung sowie Batch-Erkennung und kann optional einen HTTP/HTTPS-Proxy verwenden.

Hier wird kurz die Beziehung zwischen dem ?raw?-Payload und dem ?import?raw? erklärt. Der erste Payload eignet sich zum Auslesen von Dateien ohne Dateiendung, der zweite ist flexibler.


Funktionen

  • Einzelziel-Erkennung: Angabe einer einzelnen Ziel-URL über die Befehlszeile zur Schwachstellenerkennung.
  • Batch-Erkennung: Einlesen mehrerer Ziel-URLs aus einer Datei zur Batch-Verarbeitung.
  • Proxy-Unterstützung: Unterstützt HTTP/HTTPS-Proxy zum Senden von Anfragen, nützlich für Debugging oder zur Umgehung von Netzwerkbeschränkungen.
  • Plattformübergreifend: Erkennt gleichzeitig sensible Dateien auf Linux- und Windows-Systemen.

  • Nuclei

    Der Payload ist in CVE-2025-30208.yaml enthalten, kann direkt mit Nuclei verwendet werden. Alternativ kann Yakit zur Erkennung eingesetzt werden.

    Die Vorlage stammt aus dem nuclei-templates Repository: https://github.com/projectdiscovery/nuclei-templates/pull/11828/files

    Verwendung

    Abhängigkeiten installieren

    Stellen Sie vor dem Ausführen des Tools sicher, dass Python 3 und die Bibliothek requests installiert sind. Falls requests nicht installiert ist, kann es mit folgendem Befehl nachinstalliert werden:

    root@kitploit:~
    pip install requests
    

    Befehlszeilenargumente

    root@kitploit:~
    python cve_2025_30208_checker.py [-u URL | -f DATEI] [-p PROXY]
    

    Parameterbeschreibung

    ParameterAbkürzungBeschreibung
    --url-uGibt eine einzelne Ziel-URL zur Schwachstellenerkennung an.
    --file-fGibt den Pfad zu einer Datei mit mehreren Ziel-URLs an (eine URL pro Zeile).
    --proxy-pOptional: Gibt eine HTTP/HTTPS-Proxy-Adresse an (z. B. http://127.0.0.1:8080).

    Beispiele

    1. Einzelziel-Erkennung

      root@kitploit:~
      python cve_2025_30208_checker.py -u http://example.com
      

    img.png

    1. Batch-Erkennung

      Erstellen Sie eine Datei mit den Ziel-URLs (z. B. targets.txt), eine URL pro Zeile:

      root@kitploit:~
      http://example1.com
      http://example2.com
      http://example3.com
      

      Führen Sie dann folgenden Befehl aus:

      root@kitploit:~
      python cve_2025_30208_checker.py -f targets.txt
      
    2. Proxy verwenden

      Falls Anfragen über einen Proxy gesendet werden sollen, fügen Sie den Parameter -p hinzu:

      root@kitploit:~
      python cve_2025_30208_checker.py -u http://example.com -p http://127.0.0.1:8080
      

    Ausgabe

    • Wenn das Ziel die Schwachstelle aufweist, gibt das Tool die Ziel-URL und den Inhalt der ausgelesenen sensiblen Datei aus.
    • Wenn das Ziel nicht anfällig ist, erfolgt keine Ausgabe.
    • Bei der Batch-Erkennung liest das Tool die URLs zeilenweise aus der Datei und gibt die Ergebnisse aus.

    Hinweise

    1. Rechtmäßigkeitserklärung
      Stellen Sie sicher, dass Sie über die rechtmäßige Berechtigung zum Testen des Zielsystems verfügen. Unautorisierte Schwachstellenerkennung kann gegen geltende Gesetze verstoßen.

    2. SSL-Verifizierung
      Das Tool deaktiviert standardmäßig die SSL-Verifizierung (verify=False), um Fehler aufgrund von Zertifikatsproblemen zu vermeiden. Wenn die SSL-Verifizierung aktiviert werden soll, ändern Sie verify=False im Code in verify=True.

    3. Proxy-Konfiguration
      Wenn ein Proxy verwendet wird, stellen Sie sicher, dass der Proxy-Dienst ordnungsgemäß läuft, und passen Sie das Proxy-Protokoll (z. B. http oder socks5) je nach Bedarf an.

    4. Dateiformat
      Stellen Sie bei der Batch-Erkennung sicher, dass die URLs in der Eingabedatei korrekt formatiert sind und jede Zeile nur eine URL enthält.


    Beiträge und Feedback

    Falls Sie auf Probleme stoßen oder das Tool verbessern möchten, reichen Sie bitte ein Issue oder einen Pull Request ein. Wir begrüßen jede Art von Beitrag!


    Haftungsausschluss

    Dieses Tool ist ausschließlich für Sicherheitsforschung und rechtmäßig autorisierte Penetrationstests bestimmt. Der Autor übernimmt keine Verantwortung für illegale Nutzung. Bitte halten Sie sich an die geltenden Gesetze und Vorschriften.


    Hoffentlich erfüllt diese Vorlage Ihre Anforderungen! Bei weiteren Wünschen können Sie uns jederzeit kontaktieren.

    Tool herunterladen