
CVE-2025-30208-EXP
Vulnérabilité de lecture arbitraire de fichiers dans le serveur de développement Vite (CVE-2025-30208), à grande portée, simple à exploiter, sans restriction et extrêmement dangereuse !
Requête Fofa :
body="/@vite/client"
Requête Hunter :
web.body="/@vite/client"
-u 进行检测
-p 自定义payload eg. /etc/passwd
-d 可以使用字典进行fuzz测试
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt --proxy http://127.0.0.1:8080
Attention ! Ce projet n'est pas un PoC, veuillez l'utiliser en respectant la clause de non-responsabilité !
Ce projet tentera de détecter la présence d'une lecture arbitraire de fichiers sur /etc/passwd de la cible. Vous pouvez utiliser -p pour spécifier le chemin du fichier à lire, et -d pour spécifier le dictionnaire de fuzz souhaité.
Si vous pensez que ce projet est intéressant, n'hésitez pas à me donner une étoile 😋
Les identifiants (comptes et mots de passe) trouvés lors du scan seront enregistrés dans output.txt ; le format du fichier IP.txt est http://[ip]/[domain], une adresse par ligne.