Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-30208-EXP — CVE-2025-30208-EXP | Kitploit
Tools/GitHubGitHub/thumpbo/cve-2025-30208-exp
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungFuzzingPenetrationstests
GitHubthumpbo/cve-2025-30208-exp

CVE-2025-30208-EXP

CVE-2025-30208-EXP

Repository anzeigen
196348vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-30208-EXP

Schwachstelle für beliebiges Dateilesen im Vite-Entwicklungsserver (CVE-2025-30208). Die Schwachstelle ist weit verbreitet, einfach auszunutzen und unterliegt keinen Einschränkungen. Das Risiko ist enorm!

Fofa-Suchanweisung:

body="/@vite/client"

Yingtu-Hunter-Suchanweisung:

web.body="/@vite/client"

Verwendung des Exploit-Skripts

-u zum Überprüfen
-p für benutzerdefiniertes Payload (z. B. /etc/passwd)
-d für Fuzz-Tests mit einem Wörterbuch

Verwendung ohne Proxy

python3 Vite-CVE-2025-30208-EXP.py -f ip.txt

Verwendung mit HTTP-Proxy

python3 Vite-CVE-2025-30208-EXP.py -f ip.txt --proxy http://127.0.0.1:8080

Achtung! Dieses Projekt ist kein PoC. Bitte verwenden Sie es unter Beachtung des Haftungsausschlusses!

Dieses Projekt versucht, bei einem Ziel /etc/passwd auf eine Schwachstelle für beliebiges Dateilesen zu prüfen. Mit -p kann der gewünschte Dateipfad angegeben werden, mit -d ein gewünschtes Fuzz-Wörterbuch.

Wenn es Ihnen gefällt, freue ich mich über einen Star😋

Die gescannten Ergebnisse (gefundene Benutzernamen/Passwörter) werden in output.txt gespeichert. Das Format von IP.txt ist http://[ip]/[domain], eine pro Zeile.

Haftungsausschluss

  1. Wenn Sie dieses Tool und den zugehörigen Code herunterladen, installieren, verwenden oder modifizieren, erklären Sie damit Ihr Vertrauen in dieses Tool.
  2. Wir übernehmen keine Haftung für jegliche Verluste oder Schäden, die Ihnen oder anderen durch die Nutzung dieses Tools entstehen.
  3. Sollten Sie bei der Nutzung dieses Tools rechtswidrige Handlungen begehen, tragen Sie die entsprechenden Konsequenzen selbst. Wir übernehmen keine rechtliche oder damit verbundene Haftung.
  4. Bitte lesen Sie alle Klauseln sorgfältig und verstehen Sie sie vollständig, insbesondere die Klauseln zum Haftungsausschluss oder zur Haftungsbeschränkung, und entscheiden Sie, ob Sie diese akzeptieren oder nicht.
  5. Sie sind nicht berechtigt, dieses Tool herunterzuladen, zu installieren oder zu verwenden, es sei denn, Sie haben alle Bedingungen dieser Vereinbarung gelesen und akzeptiert.
  6. Ihr Herunterladen, Installieren, Verwenden usw. gilt als Ihre Bestätigung, dass Sie die oben genannte Vereinbarung gelesen und ihren Bedingungen zugestimmt haben.
Tool herunterladen