一款用于检测Vite CVE-2025-30208漏洞的自动化工具,支持批量扫描和结果保存。
Funktionen
- ✅ 彩色终端输出
- ✅ 批量目标扫描(支持文件导入)
- ✅ 多线程并发检测(可调线程数)
- ✅ 自动保存漏洞结果(带时间戳)
- ✅ 代理服务器支持
- ✅ 自定义检测路径
- ✅ 使用随机请求头
Installation und Verwendung
- 克隆仓库:
git clone https://github.com/marino-admin/Vite-CVE-2025-30208-Scanner.git
cd Vite-CVE-2025-30208-Scanner
安装依赖:
pip install -r requirements.txt
# 扫描单个目标
python scanner.py -u http://example.com
# 批量扫描(使用20线程)
python scanner.py -f targets.txt -t 20
# 使用代理扫描
python scanner.py -f targets.txt --proxy http://127.0.0.1:8080
参数说明
参数 说明 示例值
-u 单个目标URL http://example.com
-f 目标列表文件 targets.txt
-t 并发线程数(默认10) 20
--proxy 代理服务器 http://127.0.0.1:8080
--path 自定义检测路径(默认/etc/passwd)
fofa
body="/@vite/client"
Haftungsausschluss
- Wenn Sie dieses Tool und den zugehörigen Code herunterladen, installieren, verwenden oder modifizieren, erklären Sie damit Ihr Vertrauen in dieses Tool.
- Wir übernehmen keinerlei Haftung für Verluste oder Schäden jeglicher Art, die Ihnen oder Dritten durch die Nutzung dieses Tools entstehen.
- Sollten Sie während der Nutzung dieses Tools rechtswidrige Handlungen begehen, tragen Sie die daraus resultierenden Konsequenzen selbst; wir übernehmen keinerlei rechtliche oder damit verbundene Haftung.
- Bitte lesen Sie die einzelnen Bestimmungen sorgfältig durch, verstehen Sie sie vollständig, insbesondere die Klauseln, die die Haftung ausschließen oder einschränken, und entscheiden Sie, ob Sie sie akzeptieren oder nicht.
- Sofern Sie nicht alle Bestimmungen dieser Vereinbarung gelesen und akzeptiert haben, sind Sie nicht berechtigt, dieses Tool herunterzuladen, zu installieren oder zu nutzen.
- Ihr Herunterladen, Installieren, Nutzen usw. gilt als Ihr Einverständnis mit den oben genannten Bestimmungen.