
CVE-2025-30208 ViteVulnScanner
Ey, este es un script de Python multihilo de la hostia por keklick1337 para cazar dominios vulnerables a CVE-2025-30208 en Vite. Básicamente, comprueba si puedes pillar archivos aleatorios a través del endpoint @fs con ?raw?? o ?import&raw?? — piensa en fugas de /etc/passwd y otras mierdas jugosas. Tiene un filtrado inteligente de falsos positivos para que no pierdas tiempo con mierdas, además de opciones para ajustar cómo escupe los resultados.
<head> y <body> a menos que huela legítimo.sourcemappingurl o export default para confirmar lo bueno.results_good.txt, results_maybe_good.txt, results_bad.txt).-u si te va eso.requestsurllib3git clone https://github.com/keklick1337/CVE-2025-30208-ViteVulnScanner.git
cd CVE-2025-30208-ViteVulnScanner
pip install requests urllib3
path_list.txt: Rutas a comprobar, una por línea (p. ej., /etc/passwd).domains.txt: Dominios a los que dar caña, uno por línea (p. ej., example.com).Lánzalo así:
python3 CVE-2025-30208.py <domains_file> [options]
<domains_file>: Tu lista de dominios (sin archivo, sin escaneo, obvio).-t, --threads: Cuántos hilos desatar (por defecto: 10).-p, --protocol: Fuerza http o https, o pásalo para ambos.-u, --urls: Mete las URLs vulnerables en la salida.-o, --output: Nombre base para los archivos (por defecto: results).-f, --format: txt para archivos separados o jsonl para un archivo enorme (por defecto: txt).python3 CVE-2025-30208.py domains.txt
python3 CVE-2025-30208.py domains.txt -t 20 -u -f jsonl
python3 CVE-2025-30208.py domains.txt -t 5 -p https
-f txt)results_good.txt: Mierda que está definitivamente jodida (tiene sourcemappingurl o export default).results_maybe_good.txt: Podría ser vuln, pero sin pruebas concluyentes.results_bad.txt: Limpio, sin preocupaciones.-u y las URLs se pegan con un tabulador (\t).results_good.txt con -u:example.com https://example.com/@fs/etc/passwd?raw??
-f jsonl)results_good.jsonl, results_maybe_good.jsonl, results_bad.jsonl.domain: Lo que escaneaste.status: VULNERABLE, MAYBE VULNERABLE, o BAD.url (si -u): Dónde está jodido.response: Lo que el servidor escupió.results_good.jsonl:{"domain": "example.com", "status": "VULNERABLE", "url": "https://example.com/@fs/etc/passwd?raw??", "response": "root:x:0:0:root:/root:/bin/bash"}
/1e4c911a3fd2244596863ddbfa6f3600/7970621079b41658dcd6c205640b3602/fake).<head> y <body>, es un no — el servidor solo está haciendo el gilipollas.path_list.txt con @fs/<path>?raw?? y ?import&raw??.<head> y <body>? Sáltate esa mierda.sourcemappingurl o export default? Boom, GOOD.MAYBE_GOOD.urllib3.disable_warnings()), así que no se queja de los certificados. Cuidado ahí fuera.path_list.txt para tus objetivos — los archivos sensibles son la caña.Escucha: esta mierda es solo con fines educativos, colega. No me hago responsable si la cagas, te pillan o le jodes a alguien con esto. Úsalo para aprender, no para ser un capullo. Todo el riesgo es tuyo, joder — yo solo estoy soltando código.
¿Tienes ideas? ¿Encontraste un bug? Pásame issues o pull requests. ¿Más formas de matar falsos positivos o funciones molonas? Hagamos que esta bestia sea aún más salvaje.
BAD.