
Python-based exploit para CVE-2025-30208 dirigido a la lectura arbitraria de archivos en el servidor de desarrollo de Vite. Admite detección de un solo objetivo, rutas de archivo personalizadas, sondeo del sistema, análisis profundo del entorno y proxy HTTP/HTTPS.
CVE-2025-30208 es una vulnerabilidad de lectura arbitraria de archivos en el servidor de desarrollo de Vite. Un atacante puede leer archivos sensibles del servidor (como /etc/passwd o C:\windows\win.ini) mediante la construcción de rutas especiales (como el prefijo @fs). Esta herramienta admite detección de un solo objetivo, sondeo de información del sistema y análisis profundo del entorno, además de ofrecer funcionalidad de proxy para adaptarse a entornos de red complejos.
Asegúrate de tener instalados Python 3 y la librería requests. Comando de instalación:
pip install requests
python CVE-2025-30208.py -h

Detección básica (lee /etc/passwd o C:/windows/win.ini por defecto)
python CVE-2025-30208.py -u http://example.com
Lectura de una ruta de archivo específica
python CVE-2025-30208.py -u http://example.com -r /etc/shadow
Activar el sondeo básico del sistema
python CVE-2025-30208.py -u http://example.com -i
Activar la detección profunda y configurar un proxy
python CVE-2025-30208.py -u http://example.com -d -p http://127.0.0.1:8080
Resultado de verificación de vulnerabilidad
Si la vulnerabilidad existe, la herramienta mostrará el contenido del archivo leído (primeros 500 caracteres) y lo marcará como de alto riesgo.

Sondeo básico del sistema
Muestra información como el tipo de sistema operativo, el directorio de trabajo y el entorno de contenedores.
Informe de detección profunda
Genera una clasificación de riesgo de nivel empresarial (bajo/medio/alto) y enumera información detallada como configuraciones sensibles, claves públicas SSH y variables de entorno.
Esta herramienta está destinada exclusivamente a pruebas de seguridad autorizadas legalmente. El usuario asume todos los riesgos; el autor no se hace responsable de ningún uso indebido.
Nota: en el uso real, asegúrate de cumplir con las leyes y regulaciones locales. Están prohibidas las pruebas no autorizadas.
| Parámetro | Abreviatura | Obligatorio | Descripción |
|---|
--url | -u | Sí | URL objetivo (por ejemplo: http://127.0.0.1:5173) |
--file-path | -r | No | Ruta del archivo a leer (por ejemplo: /etc/shadow). Si no se especifica, se usa la ruta predeterminada. |
--info | -i | No | Activa el sondeo básico de información del sistema (sistema operativo, directorio de trabajo, etc.). |
--deep | -d | No | Activa la detección profunda de nivel empresarial (privilegios de usuario, configuración web, huellas de entorno en la nube, etc.). |
--proxy | -p | No | Especifica la dirección del proxy HTTP/HTTPS (por ejemplo: http://127.0.0.1:8080). |