Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Vite-CVE-2025-30208-EXP — Python-based exploit para CVE-2025-30208 dirigido a la lectura arbitraria de archivos en el servidor de desarrollo de Vite. Admite detección de un solo objetivo, rutas de archivo personalizadas, sondeo del sistema, análisis profundo del entorno y proxy HTTP/HTTPS. | Kitploit
Herramientas/GitHubGitHub/lilil3333/vite-cve-2025-30208-exp
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHublilil3333/vite-cve-2025-30208-exp

Vite-CVE-2025-30208-EXP

Python-based exploit para CVE-2025-30208 dirigido a la lectura arbitraria de archivos en el servidor de desarrollo de Vite. Admite detección de un solo objetivo, rutas de archivo personalizadas, sondeo del sistema, análisis profundo del entorno y proxy HTTP/HTTPS.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
14hace 1 añoAún no revisado
Compartir

Herramienta de detección CVE-2025-30208

Análisis de la vulnerabilidad

CVE-2025-30208 es una vulnerabilidad de lectura arbitraria de archivos en el servidor de desarrollo de Vite. Un atacante puede leer archivos sensibles del servidor (como /etc/passwd o C:\windows\win.ini) mediante la construcción de rutas especiales (como el prefijo @fs). Esta herramienta admite detección de un solo objetivo, sondeo de información del sistema y análisis profundo del entorno, además de ofrecer funcionalidad de proxy para adaptarse a entornos de red complejos.


Características

  • Detección de un solo objetivo: especifica una URL objetivo mediante parámetros de línea de comandos para verificar la vulnerabilidad.
  • Sondeo de información del sistema: admite sondeo básico del sistema (tipo de sistema operativo, directorio de trabajo) y detección profunda de nivel empresarial (privilegios de usuario, configuración de servicios web, huellas de entorno en la nube).
  • Soporte de proxy: permite enviar solicitudes a través de un proxy HTTP/HTTPS para facilitar la depuración o evadir restricciones de red.
  • Compatibilidad multiplataforma: admite la detección de archivos sensibles en sistemas Linux y Windows.
  • Clasificación de riesgo: en el modo de detección profunda, genera automáticamente un informe de riesgos y recomendaciones de seguridad.

Uso

Instalar dependencias

Asegúrate de tener instalados Python 3 y la librería requests. Comando de instalación:

root@kitploit:~
pip install requests

Parámetros de línea de comandos

root@kitploit:~
python CVE-2025-30208.py -h

Descripción de parámetros

image

Ejemplos

  1. Detección básica (lee /etc/passwd o C:/windows/win.ini por defecto)

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com
    
  2. Lectura de una ruta de archivo específica

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com -r /etc/shadow
    
  3. Activar el sondeo básico del sistema

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com -i
    
  4. Activar la detección profunda y configurar un proxy

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com -d -p http://127.0.0.1:8080
    

Descripción de la salida

  • Resultado de verificación de vulnerabilidad
    Si la vulnerabilidad existe, la herramienta mostrará el contenido del archivo leído (primeros 500 caracteres) y lo marcará como de alto riesgo. image

  • Sondeo básico del sistema
    Muestra información como el tipo de sistema operativo, el directorio de trabajo y el entorno de contenedores.

  • Informe de detección profunda
    Genera una clasificación de riesgo de nivel empresarial (bajo/medio/alto) y enumera información detallada como configuraciones sensibles, claves públicas SSH y variables de entorno.


Avisos importantes

  1. Declaración de legalidad
    Se debe obtener la autorización legal del sistema objetivo antes de su uso. Las pruebas no autorizadas pueden violar leyes y regulaciones.

Descargo de responsabilidad

Esta herramienta está destinada exclusivamente a pruebas de seguridad autorizadas legalmente. El usuario asume todos los riesgos; el autor no se hace responsable de ningún uso indebido.


Nota: en el uso real, asegúrate de cumplir con las leyes y regulaciones locales. Están prohibidas las pruebas no autorizadas.

Descargar herramienta
ParámetroAbreviaturaObligatorioDescripción
--url-uSíURL objetivo (por ejemplo: http://127.0.0.1:5173)
--file-path-rNoRuta del archivo a leer (por ejemplo: /etc/shadow). Si no se especifica, se usa la ruta predeterminada.
--info-iNoActiva el sondeo básico de información del sistema (sistema operativo, directorio de trabajo, etc.).
--deep-dNoActiva la detección profunda de nivel empresarial (privilegios de usuario, configuración web, huellas de entorno en la nube, etc.).
--proxy-pNoEspecifica la dirección del proxy HTTP/HTTPS (por ejemplo: http://127.0.0.1:8080).