
CVE-2025-30208 | Vite script
Cet outil est utilisé pour détecter si le système cible présente la vulnérabilité CVE-2025-30208. Cette vulnérabilité permet à un attaquant de lire des fichiers sensibles sur le serveur via un chemin spécifique (par exemple /etc/passwd ou C:\windows\win.ini). L'outil prend en charge la détection d'une seule URL et la détection par lot, avec la possibilité d'utiliser un proxy HTTP/HTTPS.
Voici une explication de la relation entre les payloads ?raw?? et ?import?raw??. Le premier payload est adapté pour lire les fichiers sans extension, le second est plus flexible.
Détection par lot : prend en charge la lecture de plusieurs URL cibles depuis un fichier pour une détection par lot.
Avant d'exécuter l'outil, assurez-vous que Python 3 et la bibliothèque requests sont installés. Si requests n'est pas installé, vous pouvez l'installer avec la commande suivante :
pip install request
python checker.py
Les URL vulnérables sont enregistrées dans le fichier URL.txt
Lors de la détection par lot, assurez-vous que le format des URL dans le fichier d'entrée est correct et que chaque ligne ne contient qu'une seule URL.
Si vous rencontrez des problèmes ou souhaitez améliorer cet outil, veuillez me contacter. Toute contribution est la bienvenue !
Cet outil est destiné uniquement à la recherche en sécurité et aux tests d'intrusion autorisés légalement. L'auteur n'est pas responsable de toute utilisation illégale. Veuillez respecter les lois et réglementations en vigueur.
J'espère que ce modèle répond à vos besoins ! Si vous avez d'autres demandes, n'hésitez pas à me le faire savoir. Veuillez respecter les lois et réglementations en vigueur.
J'espère que ce modèle répond à vos besoins ! Si vous avez d'autres demandes, n'hésitez pas à me le faire savoir.