
CVE-2025-30208-EXP
Schwachstelle für beliebiges Dateilesen im Vite-Entwicklungsserver (CVE-2025-30208). Die Schwachstelle ist weit verbreitet, einfach auszunutzen und unterliegt keinen Einschränkungen. Das Risiko ist enorm!
Fofa-Suchanweisung:
body="/@vite/client"
Yingtu-Hunter-Suchanweisung:
web.body="/@vite/client"
-u zum Überprüfen
-p für benutzerdefiniertes Payload (z. B. /etc/passwd)
-d für Fuzz-Tests mit einem Wörterbuch
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt --proxy http://127.0.0.1:8080
Achtung! Dieses Projekt ist kein PoC. Bitte verwenden Sie es unter Beachtung des Haftungsausschlusses!
Dieses Projekt versucht, bei einem Ziel /etc/passwd auf eine Schwachstelle für beliebiges Dateilesen zu prüfen. Mit -p kann der gewünschte Dateipfad angegeben werden, mit -d ein gewünschtes Fuzz-Wörterbuch.
Wenn es Ihnen gefällt, freue ich mich über einen Star😋
Die gescannten Ergebnisse (gefundene Benutzernamen/Passwörter) werden in output.txt gespeichert. Das Format von IP.txt ist http://[ip]/[domain], eine pro Zeile.