Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-30208-PoC — CVE-2025-30208 - PoC de lecture arbitraire de fichiers dans Vite | Kitploit
Outils/GitHubGitHub/4m3rr0r/cve-2025-30208-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHub4m3rr0r/cve-2025-30208-poc

CVE-2025-30208-PoC

CVE-2025-30208 - PoC de lecture arbitraire de fichiers dans Vite

Voir le dépôt
7il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-30208 - Preuve de concept (PoC) de lecture arbitraire de fichiers sur Vite

Ceci est un script de preuve de concept (PoC) pour exploiter CVE-2025-30208, permettant la lecture arbitraire de fichiers sur les serveurs de développement Vite.

Détails de la vulnérabilité

Vite, un fournisseur d'outils de développement frontend, présente une vulnérabilité dans les versions antérieures à 6.2.3, 6.1.2, 6.0.12, 5.4.15 et 4.5.10. @fs refuse l'accès aux fichiers en dehors de la liste d'autorisation de Vite. L'ajout de ?raw?? ou ?import&raw?? à l'URL contourne cette limitation et renvoie le contenu du fichier s'il existe. Ce contournement existe car les séparateurs de fin comme ? sont supprimés à plusieurs endroits, mais ne sont pas pris en compte dans les expressions régulières des chaînes de requête. Le contenu de fichiers arbitraires peut être renvoyé au navigateur. Seules les applications exposant explicitement le serveur de développement Vite au réseau (en utilisant l'option --host ou la configuration server.host) sont affectées. Les versions 6.2.3, 6.1.2, 6.0.12, 5.4.15 et 4.5.10 corrigent le problème.

Versions affectées

  • <= 6.2.2
  • <= 6.1.1
  • <= 6.0.11
  • <= 5.4.14
  • <= 4.5.9

Fonctionnalités

  • Vérifie si un serveur Vite est vulnérable à la lecture arbitraire de fichiers.
  • Prend en charge les tests sur cible unique et sur plusieurs domaines.
  • Option pour enregistrer les URL vulnérables dans un fichier de sortie.
  • Mode verbeux pour afficher le contenu du fichier (500 premiers caractères pour la sécurité).

Prérequis

  • Python 3.x
  • Modules requis :
    • requests
    • argparse
    • urllib3
    • colorama

Vous pouvez installer les dépendances avec :

root@kitploit:~
pip install -r requirements.txt

Utilisation

Cible unique

root@kitploit:~
python3 CVE-2025-30208.py http://localhost:5173 -f /etc/passwd

Cibles multiples

root@kitploit:~
python3 CVE-2025-30208.py -l domains.txt -f /etc/passwd
  • domains.txt doit contenir une URL cible par ligne.

Options supplémentaires

  • -v : Afficher le contenu du fichier si vulnérable.
  • -o output.txt : Enregistrer les URL vulnérables dans un fichier.

Exemple :

root@kitploit:~
python3 CVE-2025-30208.py http://localhost:5173 -f /etc/passwd -v -o results.txt

Avertissement

Ce script est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. L'utilisation non autorisée contre des systèmes que vous ne possédez pas est illégale et contraire à l'éthique.

Télécharger l’outil