Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-30208-PoC — CVE-2025-30208 - Vite Arbitrary File Read PoC | Kitploit
उपकरण/GitHubGitHub/4m3rr0r/cve-2025-30208-poc
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHub4m3rr0r/cve-2025-30208-poc

CVE-2025-30208-PoC

CVE-2025-30208 - Vite Arbitrary File Read PoC

रिपॉजिटरी देखें
711 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-30208 - Vite मनमानी फ़ाइल पढ़ने का PoC

यह CVE-2025-30208 का शोषण करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट है, जो Vite डेवलपमेंट सर्वर पर मनमानी फ़ाइलों को पढ़ने की अनुमति देती है।

कमज़ोरी का विवरण

Vite, फ्रंटएंड डेवलपमेंट टूलिंग प्रदाता, में संस्करण 6.2.3, 6.1.2, 6.0.12, 5.4.15 और 4.5.10 से पहले के संस्करणों में एक कमज़ोरी है। @fs Vite की सर्विंग अनुमति सूची के बाहर की फ़ाइलों तक पहुँच से इनकार करता है। URL में ?raw?? या ?import&raw?? जोड़ने से इस सीमा को दरकिनार किया जा सकता है और यदि फ़ाइल मौजूद है तो उसकी सामग्री वापस कर दी जाती है। यह बाईपास इसलिए होता है क्योंकि ? जैसे अनुगामी विभाजक कई स्थानों पर हटा दिए जाते हैं, लेकिन क्वेरी स्ट्रिंग रेगुलर एक्सप्रेशन में उनका हिसाब नहीं रखा जाता है। मनमानी फ़ाइलों की सामग्री ब्राउज़र को लौटाई जा सकती है। केवल वे ऐप्स जो Vite डेव सर्वर को नेटवर्क पर स्पष्ट रूप से उजागर करते हैं (--host या server.host कॉन्फ़िग विकल्प का उपयोग करके) प्रभावित होते हैं। संस्करण 6.2.3, 6.1.2, 6.0.12, 5.4.15 और 4.5.10 इस समस्या को ठीक करते हैं।

प्रभावित संस्करण

  • <= 6.2.2
  • <= 6.1.1
  • <= 6.0.11
  • <= 5.4.14
  • <= 4.5.9

विशेषताएँ

  • जाँचता है कि Vite सर्वर मनमानी फ़ाइल पढ़ने के लिए कमज़ोर है या नहीं।
  • एकल लक्ष्य और एकाधिक डोमेन परीक्षण का समर्थन करता है।
  • कमज़ोर URLs को आउटपुट फ़ाइल में सहेजने का विकल्प।
  • फ़ाइल सामग्री प्रदर्शित करने के लिए वर्बोज़ मोड (सुरक्षा के लिए पहले 500 अक्षर)।

आवश्यकताएँ

  • Python 3.x
  • आवश्यक मॉड्यूल:
    • requests
    • argparse
    • urllib3
    • colorama

आप निर्भरताएँ इस प्रकार स्थापित कर सकते हैं:

root@kitploit:~
pip install -r requirements.txt

उपयोग

एकल लक्ष्य

root@kitploit:~
python3 CVE-2025-30208.py http://localhost:5173 -f /etc/passwd

एकाधिक लक्ष्य

root@kitploit:~
python3 CVE-2025-30208.py -l domains.txt -f /etc/passwd
  • domains.txt में प्रति पंक्ति एक लक्ष्य URL होना चाहिए।

अतिरिक्त विकल्प

  • -v : यदि कमज़ोर हो तो फ़ाइल सामग्री प्रदर्शित करें।
  • -o output.txt : कमज़ोर URLs को एक फ़ाइल में सहेजें।

उदाहरण:

root@kitploit:~
python3 CVE-2025-30208.py http://localhost:5173 -f /etc/passwd -v -o results.txt

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं, अवैध और अनैतिक है।

टूल डाउनलोड करें