Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-30208 — Outil de détection CVE-2025-30208. script python && modèle nuclei | Kitploit
Outils/GitHubGitHub/lusensec/cve-2025-30208
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHublusensec/cve-2025-30208

CVE-2025-30208

Outil de détection CVE-2025-30208. script python && modèle nuclei

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil de détection CVE-2025-30208

Analyse de vulnérabilité

Analyse et reproduction de la vulnérabilité de lecture arbitraire de fichiers de Vite (CVE-2025-30208)

Introduction

Cet outil permet de détecter si le système cible est vulnérable à la CVE-2025-30208. Cette vulnérabilité permet à un attaquant de lire des fichiers sensibles sur le serveur via un chemin spécifique (par exemple /etc/passwd ou C:\windows\win.ini). L'outil prend en charge la détection d'une seule URL et la détection par lot, avec la possibilité d'utiliser un proxy HTTP/HTTPS.

Voici une explication de la relation entre les payloads ?raw?? et ?import?raw??. Le premier payload est adapté pour lire les fichiers sans extension, le second est plus flexible.


Fonctionnalités

  • Détection d'une seule cible : spécifiez une seule URL cible via un paramètre de ligne de commande pour la détection.
  • Détection par lot : prend en charge la lecture de plusieurs URL cibles à partir d'un fichier pour une détection par lot.
  • Support proxy : permet d'envoyer des requêtes via un proxy HTTP/HTTPS, utile pour le débogage ou contourner les restrictions réseau.
  • Prise en charge multiplateforme : détecte les fichiers sensibles sur les systèmes Linux et Windows.

  • Nuclei

    Le payload est CVE-2025-30208.yaml. Vous pouvez l'utiliser directement avec Nuclei pour la détection. Vous pouvez également utiliser Yakit.

    Le modèle provient de nuclei-templates, adresse : https://github.com/projectdiscovery/nuclei-templates/pull/11828/files

    Utilisation

    Installation des dépendances

    Avant d'exécuter l'outil, assurez-vous que Python 3 et la bibliothèque requests sont installés. Sinon, installez requests avec la commande suivante :

    root@kitploit:~
    pip install requests
    

    Paramètres de la ligne de commande

    root@kitploit:~
    python cve_2025_30208_checker.py [-u URL | -f FILE] [-p PROXY]
    

    Description des paramètres

    ParamètreAbréviationDescription
    --url-uSpécifie une seule URL cible pour la détection de vulnérabilité.
    --file-fSpécifie le chemin d'un fichier contenant plusieurs URL cibles, une URL par ligne.
    --proxy-pParamètre optionnel, spécifie l'adresse du proxy HTTP/HTTPS (par exemple : http://127.0.0.1:8080).

    Exemples

    1. Détection d'une seule cible

      root@kitploit:~
      python cve_2025_30208_checker.py -u http://example.com
      

    img.png

    1. Détection par lot

      Créez un fichier contenant les URL cibles (par exemple targets.txt), une URL par ligne :

      root@kitploit:~
      http://example1.com
      http://example2.com
      http://example3.com
      

      Puis exécutez la commande suivante :

      root@kitploit:~
      python cve_2025_30208_checker.py -f targets.txt
      
    2. Utilisation d'un proxy

      Si vous devez envoyer des requêtes via un proxy, ajoutez le paramètre -p :

      root@kitploit:~
      python cve_2025_30208_checker.py -u http://example.com -p http://127.0.0.1:8080
      

    Résultats

    • Si la cible est vulnérable, l'outil affiche l'URL cible et le contenu du fichier sensible lu.
    • Si la cible n'est pas vulnérable, l'outil n'affiche aucun résultat.
    • En mode batch, l'outil lit les URL du fichier ligne par ligne et affiche les résultats.

    Remarques importantes

    1. Déclaration de légalité
      Assurez-vous que vous disposez d'une autorisation légale pour le système cible. La détection non autorisée de vulnérabilités peut violer les lois et réglementations en vigueur.

    2. Vérification SSL
      L'outil désactive par défaut la vérification SSL (verify=False) pour éviter les échecs de requête dus aux problèmes de certificat. Pour activer la vérification SSL, remplacez verify=False par verify=True dans le code.

    3. Configuration du proxy
      Si vous utilisez un proxy, assurez-vous qu'il fonctionne correctement et ajustez le protocole du proxy (par exemple http ou socks5) en fonction de votre situation.

    4. Format du fichier
      En mode batch, assurez-vous que le format des URL dans le fichier d'entrée est correct et qu'il n'y a qu'une seule URL par ligne.


    Contributions et retours

    Si vous rencontrez des problèmes ou souhaitez améliorer cet outil, veuillez soumettre une Issue ou une Pull Request. Nous accueillons toute forme de contribution !


    Avertissement

    Cet outil est destiné uniquement à la recherche en sécurité et aux tests de pénétration autorisés. L'auteur n'est pas responsable de toute utilisation illégale. Veuillez respecter les lois et réglementations applicables.


    J'espère que ce modèle répond à vos besoins ! Si vous avez d'autres demandes, n'hésitez pas à nous le faire savoir.

    Télécharger l’outil