Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-30208-EXP — CVE-2025-30208-EXP | Kitploit
Outils/GitHubGitHub/thumpbo/cve-2025-30208-exp
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsFuzzingTests d'Intrusion
GitHubthumpbo/cve-2025-30208-exp

CVE-2025-30208-EXP

CVE-2025-30208-EXP

Voir le dépôt
196344il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-30208-EXP

Vulnérabilité de lecture arbitraire de fichiers dans le serveur de développement Vite (CVE-2025-30208), à grande portée, simple à exploiter, sans restriction et extrêmement dangereuse !

Requête Fofa :

root@kitploit:~
body="/@vite/client"

Requête Hunter :

root@kitploit:~
web.body="/@vite/client"

Utilisation du script Exp

root@kitploit:~
-u 进行检测
root@kitploit:~
-p 自定义payload eg. /etc/passwd
root@kitploit:~
-d 可以使用字典进行fuzz测试

Utiliser cet Exp sans proxy

root@kitploit:~
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt

Utiliser cet Exp avec proxy HTTP

root@kitploit:~
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt --proxy http://127.0.0.1:8080
Télécharger l’outil

Attention ! Ce projet n'est pas un PoC, veuillez l'utiliser en respectant la clause de non-responsabilité !

Ce projet tentera de détecter la présence d'une lecture arbitraire de fichiers sur /etc/passwd de la cible. Vous pouvez utiliser -p pour spécifier le chemin du fichier à lire, et -d pour spécifier le dictionnaire de fuzz souhaité.

Si vous pensez que ce projet est intéressant, n'hésitez pas à me donner une étoile 😋

Les identifiants (comptes et mots de passe) trouvés lors du scan seront enregistrés dans output.txt ; le format du fichier IP.txt est http://[ip]/[domain], une adresse par ligne.

Avertissement

  1. Si vous téléchargez, installez, utilisez ou modifiez cet outil et son code associé, cela signifie que vous avez confiance en cet outil.
  2. Nous n'assumons aucune responsabilité en cas de pertes ou de dommages de quelque nature que ce soit causés à vous-même ou à autrui lors de l'utilisation de cet outil.
  3. Si vous commettez un acte illégal lors de l'utilisation de cet outil, vous assumez seul les conséquences ; nous déclinons toute responsabilité légale ou conjointe.
  4. Veuillez lire attentivement et bien comprendre toutes les clauses, en particulier celles relatives à l'exonération ou à la limitation de responsabilité, et décider de les accepter ou non.
  5. À moins d'avoir lu et accepté toutes les clauses de ce contrat, vous n'êtes pas autorisé à télécharger, installer ou utiliser cet outil.
  6. Le fait de télécharger, installer ou utiliser cet outil vaut acceptation des termes du présent accord.