
CVE-2025-30208-EXP
Vulnerabilidad de lectura arbitraria de archivos en el servidor de desarrollo Vite (CVE-2025-30208), con amplia cobertura, explotación simple y sin restricciones, ¡causando un gran daño!
Sentencia de reconocimiento Fofa:
body="/@vite/client"
Sentencia de reconocimiento Hunter de Yingtu:
web.body="/@vite/client"
-u 进行检测
-p 自定义payload eg. /etc/passwd
-d 可以使用字典进行fuzz测试
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt --proxy http://127.0.0.1:8080
¡Atención! Este proyecto no es un PoC, ¡úsalo respetando la declaración de exención de responsabilidad!
Este proyecto intentará detectar si existe lectura arbitraria de archivos en /etc/passwd del objetivo. Se puede usar -p para especificar la ruta del archivo a leer, y -d para especificar un diccionario de fuzzing.
Si te gusta, ¡no dudes en darme una estrella 😋
Los resultados del escaneo guardarán las cuentas y contraseñas coincidentes en output.txt. El formato de IP.txt es http://[ip]/[domain], una por línea.