Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Vite-CVE-2025-30208-EXP — Vite-CVE-2025-30208-EXP : détection de cible unique, prend en charge les chemins de lecture personnalisés et la recherche approfondie. | Kitploit
Outils/GitHubGitHub/lilil3333/vite-cve-2025-30208-exp
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHublilil3333/vite-cve-2025-30208-exp

Vite-CVE-2025-30208-EXP

Vite-CVE-2025-30208-EXP : détection de cible unique, prend en charge les chemins de lecture personnalisés et la recherche approfondie.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil de détection CVE-2025-30208

Analyse de la vulnérabilité

CVE-2025-30208 est une vulnérabilité de lecture arbitraire de fichiers dans le serveur de développement Vite. Un attaquant peut lire des fichiers sensibles du serveur (comme /etc/passwd ou C:\windows\win.ini) en construisant des chemins spéciaux (comme le préfixe @fs). Cet outil prend en charge la détection sur une cible unique, la sonde d'informations système et l'analyse approfondie de l'environnement, et fournit une fonctionnalité de proxy pour s'adapter aux environnements réseau complexes.


Fonctionnalités

  • Détection sur cible unique : spécifiez une URL cible unique via les paramètres de ligne de commande pour valider la vulnérabilité.
  • Sonde d'informations système : prend en charge la détection système de base (type de système d'exploitation, répertoire de travail) et la détection approfondie de niveau entreprise (permissions utilisateur, configuration des services Web, empreintes d'environnement cloud).
  • Prise en charge du proxy : permet d'envoyer des requêtes via un proxy HTTP/HTTPS, facilitant le débogage ou le contournement des restrictions réseau.
  • Compatibilité multiplateforme : prend en charge la détection des fichiers sensibles sur les systèmes Linux et Windows.
  • Évaluation des risques : génère automatiquement un rapport de risque et des recommandations de sécurité en mode de détection approfondie.

Utilisation

Installation des dépendances

Assurez-vous que Python 3 et la bibliothèque requests sont installés. Commande d'installation :

root@kitploit:~
pip install requests

Paramètres de ligne de commande

root@kitploit:~
python CVE-2025-30208.py -h

Description des paramètres

image

Exemples

  1. Détection de base (lecture par défaut de /etc/passwd ou C:/windows/win.ini)

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com
    
  2. Lecture d'un chemin de fichier spécifique

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com -r /etc/shadow
    
  3. Activer la sonde système de base

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com -i
    
  4. Activer la détection approfondie et configurer un proxy

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com -d -p http://127.0.0.1:8080
    

Description des sorties

  • Résultat de la validation de la vulnérabilité
    Si la vulnérabilité existe, l'outil affiche le contenu du fichier lu (500 premiers caractères) et le marque comme à haut risque. ![Exemple de résultat de détection]image

  • Sonde système de base
    Affiche des informations telles que le type de système d'exploitation, le répertoire de travail, l'environnement conteneurisé, etc.

  • Rapport de détection approfondie
    Génère une évaluation des risques de niveau entreprise (faible / moyen / élevé) et liste les informations détaillées telles que les configurations sensibles, les clés publiques SSH, les variables d'environnement, etc.


Précautions

  1. Déclaration de légalité
    Une autorisation légale du système cible est requise avant utilisation. Les tests non autorisés peuvent enfreindre les lois et règlements.

Clause de non-responsabilité

Cet outil est réservé aux tests de sécurité légalement autorisés. L'utilisateur assume l'ensemble des risques ; l'auteur n'est pas responsable de tout usage abusif.


Remarque : lors de l'utilisation réelle, assurez-vous de respecter les lois et règlements locaux ; les tests non autorisés sont interdits.

Télécharger l’outil
ParamètreAbréviationObligatoireDescription
--url-uOuiURL cible (par exemple : http://127.0.0.1:5173)
--file-path-rNonChemin du fichier à lire (par exemple : /etc/shadow) ; si non spécifié, la détection utilise le chemin par défaut.
--info-iNonActive la sonde d'informations système de base (système d'exploitation, répertoire de travail, etc.).
--deep-dNonActive la détection approfondie de niveau entreprise (permissions utilisateur, configuration Web, empreintes d'environnement cloud, etc.).
--proxy-pNonSpécifie l'adresse du proxy HTTP/HTTPS (par exemple : http://127.0.0.1:8080).