
CVE-2025-30208 | Vite脚本
Esta herramienta se utiliza para detectar si el sistema objetivo presenta la vulnerabilidad CVE-2025-30208. Esta vulnerabilidad permite a un atacante leer archivos sensibles del servidor (como /etc/passwd o C:\windows\win.ini) a través de rutas específicas. La herramienta admite la detección de una sola URL y detección por lotes, y puede usar opcionalmente un proxy HTTP/HTTPS.
Aquí se presenta la relación entre payload ?raw?? y ?import?raw??. El primer payload es adecuado para leer archivos sin extensión; el segundo es más flexible.
Antes de ejecutar la herramienta, asegúrese de tener instalado Python 3 y la biblioteca requests. Si requests no está instalado, puede instalarlo con el siguiente comando:
pip install request
python checker.py
Las URLs vulnerables se guardan en el archivo URL.txt.
Al realizar la detección por lotes, asegúrese de que las URLs en el archivo de entrada tengan el formato correcto y que cada línea contenga solo una URL.
Si encuentra algún problema o desea mejorar esta herramienta, comuníquese conmigo. ¡Cualquier tipo de contribución es bienvenida!
Esta herramienta se proporciona únicamente para fines de investigación de seguridad y pruebas de penetración autorizadas legalmente. El autor no se hace responsable de ningún uso ilegal. Cumpla con las leyes y regulaciones aplicables.
Espero que esta plantilla satisfaga sus necesidades. Si tiene algún otro requisito, no dude en informarme. Cumpla con las leyes y regulaciones aplicables.
Espero que esta plantilla satisfaga sus necesidades. Si tiene algún otro requisito, no dude en informarme.