Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-30208 — CVE-2025-30208 herramienta de detección. script de Python && plantilla de nuclei | Kitploit
Herramientas/GitHubGitHub/lusensec/cve-2025-30208
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHublusensec/cve-2025-30208

CVE-2025-30208

CVE-2025-30208 herramienta de detección. script de Python && plantilla de nuclei

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-30208 检测工具

Análisis de vulnerabilidad

Análisis y reproducción de la vulnerabilidad de lectura arbitraria de archivos en Vite (CVE-2025-30208)

Introducción

Esta herramienta se utiliza para detectar si el sistema objetivo presenta la vulnerabilidad CVE-2025-30208. Esta vulnerabilidad permite a un atacante leer archivos sensibles del servidor (como /etc/passwd o C:\windows\win.ini) a través de rutas específicas. La herramienta admite la detección de una sola URL y la detección por lotes, y opcionalmente puede utilizar un proxy HTTP/HTTPS.

Aquí se explica la relación entre los payloads ?raw?? y ?import?raw??. El primer payload es adecuado para leer archivos sin extensión; el segundo se puede usar en cualquier caso.


Características

  • Detección de un solo objetivo: especifica una única URL objetivo mediante parámetros de línea de comandos para realizar la detección de vulnerabilidades.
  • Detección por lotes: admite la lectura de múltiples URLs objetivo desde un archivo para realizar detección masiva.
  • Soporte de proxy: admite el envío de solicitudes a través de un proxy HTTP/HTTPS, lo que facilita la depuración o la evasión de restricciones de red.
  • Soporte multiplataforma: detecta archivos sensibles tanto en sistemas Linux como Windows.

Nuclei

El payload es CVE-2025-30208.yaml, y se puede utilizar directamente nuclei para la detección. También se puede utilizar yakit para la detección.

La plantilla proviene de nuclei-templates, dirección: https://github.com/projectdiscovery/nuclei-templates/pull/11828/files

Uso

Instalación de dependencias

Antes de ejecutar la herramienta, asegúrese de tener instalados Python 3 y la librería requests. Si requests no está instalado, puede instalarlo con el siguiente comando:

pip install requests

Parámetros de línea de comandos

python cve_2025_30208_checker.py [-u URL | -f FILE] [-p PROXY]

Descripción de parámetros

ParámetroAbreviaturaDescripción
--url-uEspecifica una única URL objetivo para la detección de vulnerabilidades.
--file-fEspecifica la ruta de un archivo que contiene varias URLs objetivo, una por línea.
--proxy-pParámetro opcional que especifica la dirección del proxy HTTP/HTTPS (por ejemplo: http://127.0.0.1:8080).

Ejemplos

  1. Detección de un solo objetivo

    python cve_2025_30208_checker.py -u http://example.com
    

img.png

  1. Detección por lotes

    Cree un archivo que contenga las URLs objetivo (por ejemplo, targets.txt), una URL por línea:

    http://example1.com
    http://example2.com
    http://example3.com
    

    Luego ejecute el siguiente comando:

    python cve_2025_30208_checker.py -f targets.txt
    
  2. Uso de un proxy

    Si necesita enviar solicitudes a través de un proxy, agregue el parámetro -p:

    python cve_2025_30208_checker.py -u http://example.com -p http://127.0.0.1:8080
    

Resultados de salida

  • Si el objetivo presenta la vulnerabilidad, la herramienta mostrará la URL objetivo y el contenido del archivo sensible leído.
  • Si el objetivo no presenta la vulnerabilidad, la herramienta no mostrará ninguna información.
  • En la detección por lotes, la herramienta leerá las URLs del archivo línea por línea y mostrará los resultados de detección.

Notas importantes

  1. Declaración de legalidad
    Asegúrese de tener autorización legítima sobre el sistema objetivo. La detección de vulnerabilidades no autorizada puede violar las leyes y regulaciones pertinentes.

  2. Verificación SSL
    La herramienta deshabilita la verificación SSL de forma predeterminada (verify=False) para evitar fallos en las solicitudes debido a problemas de certificados. Si necesita habilitar la verificación SSL, cambie verify=False a verify=True en el código.

  3. Configuración del proxy
    Si utiliza un proxy, asegúrese de que el servicio proxy esté funcionando correctamente y ajuste el protocolo del proxy según sea necesario (por ejemplo, http o socks5).

  4. Formato del archivo
    En la detección por lotes, asegúrese de que las URLs del archivo de entrada tengan el formato correcto y que cada línea contenga solo una URL.


Contribuciones y comentarios

Si encuentra algún problema o desea mejorar esta herramienta, envíe un Issue o Pull Request. ¡Agradecemos cualquier tipo de contribución!


Aviso legal

Esta herramienta es solo para fines de investigación de seguridad y pruebas de penetración autorizadas. El autor no se hace responsable de ningún uso ilegal. Cumpla con las leyes y regulaciones pertinentes.


Esperamos que esta plantilla satisfaga sus necesidades. Si tiene algún otro requisito, no dude en comunicárnoslo.

Descargar herramienta