Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-30208-EXP — CVE-2025-30208-EXP | Kitploit
Herramientas/GitHubGitHub/thumpbo/cve-2025-30208-exp
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónFuzzingPruebas de Penetración
GitHubthumpbo/cve-2025-30208-exp

CVE-2025-30208-EXP

CVE-2025-30208-EXP

Ver Repositorio
196344hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-30208-EXP

Vulnerabilidad de lectura arbitraria de archivos en el servidor de desarrollo Vite (CVE-2025-30208), con amplia cobertura, explotación simple y sin restricciones, ¡causando un gran daño!

Sentencia de reconocimiento Fofa:

root@kitploit:~
body="/@vite/client"

Sentencia de reconocimiento Hunter de Yingtu:

root@kitploit:~
web.body="/@vite/client"

Instrucciones de uso del script Exp

root@kitploit:~
-u 进行检测
root@kitploit:~
-p 自定义payload eg. /etc/passwd
root@kitploit:~
-d 可以使用字典进行fuzz测试

Uso del Exp sin proxy

root@kitploit:~
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt

Uso del Exp con proxy HTTP

root@kitploit:~
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt --proxy http://127.0.0.1:8080
Descargar herramienta

¡Atención! Este proyecto no es un PoC, ¡úsalo respetando la declaración de exención de responsabilidad!

Este proyecto intentará detectar si existe lectura arbitraria de archivos en /etc/passwd del objetivo. Se puede usar -p para especificar la ruta del archivo a leer, y -d para especificar un diccionario de fuzzing.

Si te gusta, ¡no dudes en darme una estrella 😋

Los resultados del escaneo guardarán las cuentas y contraseñas coincidentes en output.txt. El formato de IP.txt es http://[ip]/[domain], una por línea.

Declaración de exención de responsabilidad

  1. Si descarga, instala, usa o modifica esta herramienta y su código relacionado, significa que confía en ella.
  2. No asumimos ninguna responsabilidad por cualquier tipo de pérdida o daño causado a usted mismo o a otros durante el uso de esta herramienta.
  3. Si usted realiza alguna acción ilegal durante el uso de esta herramienta, deberá asumir las consecuencias correspondientes; no asumiremos ninguna responsabilidad legal ni solidaria.
  4. Lea atentamente y comprenda completamente cada cláusula, especialmente aquellas que eximen o limitan la responsabilidad, y elija aceptar o no.
  5. A menos que haya leído y aceptado todos los términos de este acuerdo, no tiene derecho a descargar, instalar o usar esta herramienta.
  6. Su descarga, instalación o uso se considerará como haber leído y aceptado las restricciones del acuerdo anterior.