
Estreno mundial CVE-2025-31125 CVE-2025-30208 CVE-2025-32395 Vite Scanner
Chino | Inglés
Una herramienta automatizada para escanear vulnerabilidades del servidor de desarrollo de Vite. Esta herramienta utiliza la API de FOFA para recopilar objetivos potenciales y detectar automáticamente vulnerabilidades específicas.
Automático
Manual


server.fs.deny es una opción de configuración en el servidor de desarrollo de Vite que restringe el acceso al sistema de archivos del servidor. Esta opción permite a los desarrolladores establecer un array de expresiones regulares para bloquear el acceso a archivos específicos. Aunque se trata de una característica de seguridad importante diseñada para evitar el acceso no autorizado a archivos sensibles del servidor, el mecanismo puede ser eludido añadiendo ?raw?? o ?import&raw?? a la URL. Si el archivo objetivo existe, su contenido puede ser accedido directamente. Esto conlleva los siguientes riesgos de seguridad potenciales:
?import&?inline=1.wasm?init a la URL. Esto permite leer archivos arbitrarios en el servidor, incluyendo:
Crea un archivo .env en el directorio raíz del proyecto con el siguiente contenido:
[email protected]
FOFA_KEY=your_fofa_api_key
COUNTRY=AU
Códigos de país comunes:
pip install -r requirements.txt
python main.py

# Install dependencies
pip install -r requirements.txt
# Get help
python manual.py -h
usage: manual.py [-h] [-t TARGETS] [-f FILE] [-p PORTS] [-d DICT]
Vite Dev Server Vulnerability Scanner - Manual Mode
options:
-h, --help show this help message and exit
-t TARGETS, --targets TARGETS
Target IP addresses, supports single IP, CIDR format (e.g., 192.168.1.0/24) or
domain, separate multiple targets with commas
-f FILE, --file FILE Load targets from file (one target per line)
-p PORTS, --ports PORTS
Port list, separate with commas (default: 80,443,3000,5173,8080)
-d DICT, --dict DICT Custom dictionary file path (format: one path per line, lines starting with #
are ignored)
# Scan 192.168.1.0/24 with default ports
python manual.py -t 192.168.1.0/24
Los siguientes parámetros se pueden ajustar en main.py:
MAX_PAGE: Número máximo de páginas de consulta (por defecto: 5)RESULTS_PER_PAGE: Resultados por página (por defecto: 100)TIMEOUT: Tiempo de espera de solicitud en segundos (por defecto: 10)MAX_THREADS: Máximo de hilos concurrentes (por defecto: 20)
Los resultados del escaneo se guardarán en vite_vulnerable_targets.csv con los siguientes campos:
Al final del escaneo, la herramienta mostrará estadísticas de tasa de aciertos:
Ejemplo de salida:
[+] Scan complete!
[*] Total targets scanned: 100
[*] CVE-2025-30208 hits: 15 (15.00%)
[*] CVE-2025-31125 hits: 8 (8.00%)
[*] Total vulnerabilities found: 23
Esta herramienta está destinada únicamente a la investigación de seguridad y a pruebas autorizadas. No la utilices con fines ilegales. Asegúrate de tener la autorización adecuada antes de probar cualquier objetivo.