Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-30208 — CVE-2025-30208 herramienta de detección. script de Python && plantilla de nuclei | Kitploit
Herramientas/GitHubGitHub/lusensec/cve-2025-30208
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHublusensec/cve-2025-30208

CVE-2025-30208

CVE-2025-30208 herramienta de detección. script de Python && plantilla de nuclei

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-30208 检测工具

Análisis de vulnerabilidad

Análisis y reproducción de la vulnerabilidad de lectura arbitraria de archivos en Vite (CVE-2025-30208)

Introducción

Esta herramienta se utiliza para detectar si el sistema objetivo presenta la vulnerabilidad CVE-2025-30208. Esta vulnerabilidad permite a un atacante leer archivos sensibles del servidor (como /etc/passwd o C:\windows\win.ini) a través de rutas específicas. La herramienta admite la detección de una sola URL y la detección por lotes, y opcionalmente puede utilizar un proxy HTTP/HTTPS.

Aquí se explica la relación entre los payloads ?raw?? y ?import?raw??. El primer payload es adecuado para leer archivos sin extensión; el segundo se puede usar en cualquier caso.


Características

  • Detección de un solo objetivo: especifica una única URL objetivo mediante parámetros de línea de comandos para realizar la detección de vulnerabilidades.
  • Detección por lotes: admite la lectura de múltiples URLs objetivo desde un archivo para realizar detección masiva.
  • Soporte de proxy: admite el envío de solicitudes a través de un proxy HTTP/HTTPS, lo que facilita la depuración o la evasión de restricciones de red.
  • Soporte multiplataforma: detecta archivos sensibles tanto en sistemas Linux como Windows.

  • Nuclei

    El payload es CVE-2025-30208.yaml, y se puede utilizar directamente nuclei para la detección. También se puede utilizar yakit para la detección.

    La plantilla proviene de nuclei-templates, dirección: https://github.com/projectdiscovery/nuclei-templates/pull/11828/files

    Uso

    Instalación de dependencias

    Antes de ejecutar la herramienta, asegúrese de tener instalados Python 3 y la librería requests. Si requests no está instalado, puede instalarlo con el siguiente comando:

    root@kitploit:~
    pip install requests
    

    Parámetros de línea de comandos

    root@kitploit:~
    python cve_2025_30208_checker.py [-u URL | -f FILE] [-p PROXY]
    

    Descripción de parámetros

    ParámetroAbreviaturaDescripción
    --url-uEspecifica una única URL objetivo para la detección de vulnerabilidades.
    --file-fEspecifica la ruta de un archivo que contiene varias URLs objetivo, una por línea.
    --proxy-pParámetro opcional que especifica la dirección del proxy HTTP/HTTPS (por ejemplo: http://127.0.0.1:8080).

    Ejemplos

    1. Detección de un solo objetivo

      root@kitploit:~
      python cve_2025_30208_checker.py -u http://example.com
      

    img.png

    1. Detección por lotes

      Cree un archivo que contenga las URLs objetivo (por ejemplo, targets.txt), una URL por línea:

      root@kitploit:~
      http://example1.com
      http://example2.com
      http://example3.com
      

      Luego ejecute el siguiente comando:

      root@kitploit:~
      python cve_2025_30208_checker.py -f targets.txt
      
    2. Uso de un proxy

      Si necesita enviar solicitudes a través de un proxy, agregue el parámetro -p:

      root@kitploit:~
      python cve_2025_30208_checker.py -u http://example.com -p http://127.0.0.1:8080
      

    Resultados de salida

    • Si el objetivo presenta la vulnerabilidad, la herramienta mostrará la URL objetivo y el contenido del archivo sensible leído.
    • Si el objetivo no presenta la vulnerabilidad, la herramienta no mostrará ninguna información.
    • En la detección por lotes, la herramienta leerá las URLs del archivo línea por línea y mostrará los resultados de detección.

    Notas importantes

    1. Declaración de legalidad
      Asegúrese de tener autorización legítima sobre el sistema objetivo. La detección de vulnerabilidades no autorizada puede violar las leyes y regulaciones pertinentes.

    2. Verificación SSL
      La herramienta deshabilita la verificación SSL de forma predeterminada (verify=False) para evitar fallos en las solicitudes debido a problemas de certificados. Si necesita habilitar la verificación SSL, cambie verify=False a verify=True en el código.

    3. Configuración del proxy
      Si utiliza un proxy, asegúrese de que el servicio proxy esté funcionando correctamente y ajuste el protocolo del proxy según sea necesario (por ejemplo, http o socks5).

    4. Formato del archivo
      En la detección por lotes, asegúrese de que las URLs del archivo de entrada tengan el formato correcto y que cada línea contenga solo una URL.


    Contribuciones y comentarios

    Si encuentra algún problema o desea mejorar esta herramienta, envíe un Issue o Pull Request. ¡Agradecemos cualquier tipo de contribución!


    Aviso legal

    Esta herramienta es solo para fines de investigación de seguridad y pruebas de penetración autorizadas. El autor no se hace responsable de ningún uso ilegal. Cumpla con las leyes y regulaciones pertinentes.


    Esperamos que esta plantilla satisfaga sus necesidades. Si tiene algún otro requisito, no dude en comunicárnoslo.

    Descargar herramienta