
Outil de détection CVE-2025-30208. script python && modèle nuclei
Cet outil permet de détecter si le système cible est vulnérable à la CVE-2025-30208. Cette vulnérabilité permet à un attaquant de lire des fichiers sensibles sur le serveur via un chemin spécifique (par exemple /etc/passwd ou C:\windows\win.ini). L'outil prend en charge la détection d'une seule URL et la détection par lot, avec la possibilité d'utiliser un proxy HTTP/HTTPS.
Voici une explication de la relation entre les payloads ?raw?? et ?import?raw??. Le premier payload est adapté pour lire les fichiers sans extension, le second est plus flexible.
Le payload est CVE-2025-30208.yaml. Vous pouvez l'utiliser directement avec Nuclei pour la détection. Vous pouvez également utiliser Yakit.
Le modèle provient de nuclei-templates, adresse : https://github.com/projectdiscovery/nuclei-templates/pull/11828/files
Avant d'exécuter l'outil, assurez-vous que Python 3 et la bibliothèque requests sont installés. Sinon, installez requests avec la commande suivante :
pip install requests
python cve_2025_30208_checker.py [-u URL | -f FILE] [-p PROXY]
| Paramètre | Abréviation | Description |
|---|---|---|
--url | -u | Spécifie une seule URL cible pour la détection de vulnérabilité. |
--file | -f | Spécifie le chemin d'un fichier contenant plusieurs URL cibles, une URL par ligne. |
--proxy | -p | Paramètre optionnel, spécifie l'adresse du proxy HTTP/HTTPS (par exemple : http://127.0.0.1:8080). |
Détection d'une seule cible
python cve_2025_30208_checker.py -u http://example.com

Détection par lot
Créez un fichier contenant les URL cibles (par exemple targets.txt), une URL par ligne :
http://example1.com
http://example2.com
http://example3.com
Puis exécutez la commande suivante :
python cve_2025_30208_checker.py -f targets.txt
Utilisation d'un proxy
Si vous devez envoyer des requêtes via un proxy, ajoutez le paramètre -p :
python cve_2025_30208_checker.py -u http://example.com -p http://127.0.0.1:8080
Déclaration de légalité
Assurez-vous que vous disposez d'une autorisation légale pour le système cible. La détection non autorisée de vulnérabilités peut violer les lois et réglementations en vigueur.
Vérification SSL
L'outil désactive par défaut la vérification SSL (verify=False) pour éviter les échecs de requête dus aux problèmes de certificat. Pour activer la vérification SSL, remplacez verify=False par verify=True dans le code.
Configuration du proxy
Si vous utilisez un proxy, assurez-vous qu'il fonctionne correctement et ajustez le protocole du proxy (par exemple http ou socks5) en fonction de votre situation.
Format du fichier
En mode batch, assurez-vous que le format des URL dans le fichier d'entrée est correct et qu'il n'y a qu'une seule URL par ligne.
Si vous rencontrez des problèmes ou souhaitez améliorer cet outil, veuillez soumettre une Issue ou une Pull Request. Nous accueillons toute forme de contribution !
Cet outil est destiné uniquement à la recherche en sécurité et aux tests de pénétration autorisés. L'auteur n'est pas responsable de toute utilisation illégale. Veuillez respecter les lois et réglementations applicables.
J'espère que ce modèle répond à vos besoins ! Si vous avez d'autres demandes, n'hésitez pas à nous le faire savoir.