Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-30208-ViteVulnScanner — CVE-2025-30208 ViteVulnScanner | Kitploit
उपकरण/GitHubGitHub/keklick1337/cve-2025-30208-vitevulnscanner
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubkeklick1337/cve-2025-30208-vitevulnscanner

CVE-2025-30208-ViteVulnScanner

CVE-2025-30208 ViteVulnScanner

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1421 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-30208-ViteVulnScanner

यो, यह एक शानदार मल्टी-थ्रेडेड पायथन स्क्रिप्ट है जो keklick1337 ने बनाई है, Vite में CVE-2025-30208 के लिए संवेदनशील डोमेन खोजने के लिए। मूलतः, यह जाँचता है कि क्या आप @fs एंडपॉइंट के माध्यम से ?raw?? या ?import&raw?? के साथ रैंडम फ़ाइलें पकड़ सकते हैं — जैसे /etc/passwd लीक और अन्य मज़ेदार चीज़ें। इसमें स्मार्ट फ़ॉल्स-पॉज़िटिव फ़िल्टरिंग है ताकि आप बेकार चीज़ों पर समय बर्बाद न करें, साथ ही परिणाम को कैसे आउटपुट करना है, इसे ट्वीक करने के विकल्प भी हैं।

इसमें क्या है?

  • मल्टी-थ्रेडिंग: डोमेन लिस्ट को तेज़ी से प्रोसेस करता है।
  • प्रोटोकॉल फ़्लेक्स: HTTP, HTTPS चुनें, या दोनों पर चलने दें।
  • फ़ॉल्स-पॉज़िटिव किलर:
    • एक बेकार पथ की जाँच करता है कि क्या सर्वर सिर्फ़ 200 OK और HTML के साथ मज़ाक कर रहा है।
    • उन रिस्पॉन्स को हटाता है जिनमें <head> और <body> हों, जब तक कि वह वास्तविक न लगे।
  • वल्न वाइब्स: sourcemappingurl या export default का पता लगाकर अच्छी चीज़ की पुष्टि करता है।
  • आउटपुट विकल्प:
    • टेक्स्ट फ़ाइलें (results_good.txt, results_maybe_good.txt, results_bad.txt)।
    • JSONL उन नर्डों के लिए जिन्हें विवरण पसंद हैं।
    • -u के साथ URLs डालें, अगर आपको वह पसंद है।
  • कंसोल स्पैम: सब कुछ लॉग करता है ताकि आपको पता चले कि क्या हो रहा है।

आपको क्या चाहिए

  • Python 3.6+ (पुरानी चीज़ नहीं चलेगी)।
  • इंस्टॉल करने के लिए चीज़ें:
    • requests
    • urllib3

इसे कैसे चलाएँ

  1. GitHub से क्लोन करें:
    root@kitploit:~
    git clone https://github.com/keklick1337/CVE-2025-30208-ViteVulnScanner.git
    cd CVE-2025-30208-ViteVulnScanner
    
  2. डिपेंडेंसीज़ इंस्टॉल करें (अगर पहले से नहीं हैं):
    root@kitploit:~
    pip install requests urllib3
    
  3. अपनी फ़ाइलें सेट करें:
    • path_list.txt: जाँचने के लिए पथ, प्रति पंक्ति एक (जैसे /etc/passwd)।
    • domains.txt: हिट करने के लिए डोमेन, प्रति पंक्ति एक (जैसे example.com)।

इसका उपयोग कैसे करें

इसे इस तरह चलाएँ:

root@kitploit:~
python3 CVE-2025-30208.py <domains_file> [options]

विकल्प, भाई

  • <domains_file>: आपकी डोमेन सूची (फ़ाइल नहीं, स्कैन नहीं, दुह)।
  • -t, --threads: कितने थ्रेड छोड़ने हैं (डिफ़ॉल्ट: 10)।
  • -p, --protocol: http या https पर बल दें, या दोनों के लिए छोड़ दें।
  • -u, --urls: असुरक्षित URLs को आउटपुट में डालें।
  • -o, --output: फ़ाइलों का आधार नाम (डिफ़ॉल्ट: results)।
  • -f, --format: स्प्लिट फ़ाइलों के लिए txt या एक बड़ी फ़ाइल के लिए jsonl (डिफ़ॉल्ट: txt)।

उदाहरण

  1. बेसिक रन, शांत सेटिंग्स:
    root@kitploit:~
    python3 CVE-2025-30208.py domains.txt
    
  2. 20 थ्रेड, URLs, और JSONL के साथ कड़ी मेहनत:
    root@kitploit:~
    python3 CVE-2025-30208.py domains.txt -t 20 -u -f jsonl
    
  3. 5 थ्रेड, केवल HTTPS, टेक्स्ट वाइब्स:
    root@kitploit:~
    python3 CVE-2025-30208.py domains.txt -t 5 -p https
    

आपको क्या मिलता है

टेक्स्ट मोड (-f txt)

  • results_good.txt: वह चीज़ जो निश्चित रूप से खराब है (इसमें sourcemappingurl या export default है)।
  • results_maybe_good.txt: हो सकता है कि संवेदनशील हो, लेकिन कोई स्मोकिंग गन नहीं।
  • results_bad.txt: साफ, कोई चिंता नहीं।
  • -u जोड़ें और URLs टैब (\t) के साथ जुड़ जाते हैं।

-u के साथ results_good.txt का नमूना:

root@kitploit:~
example.com    https://example.com/@fs/etc/passwd?raw??

JSONL मोड (-f jsonl)

  • फ़ाइलें: results_good.jsonl, results_maybe_good.jsonl, results_bad.jsonl।
  • प्रत्येक पंक्ति JSON है:
    • domain: आपने क्या स्कैन किया।
    • status: VULNERABLE, MAYBE VULNERABLE, या BAD.
    • url (यदि -u): यह कहाँ खराब है।
    • response: सर्वर ने क्या उगला।

results_good.jsonl का नमूना:

root@kitploit:~
{"domain": "example.com", "status": "VULNERABLE", "url": "https://example.com/@fs/etc/passwd?raw??", "response": "root:x:0:0:root:/root:/bin/bash"}

यह कैसे काम करता है

  1. फ़ॉल्स-पॉज़िटिव जाँच:
    • एक नकली पथ हिट करता है (/1e4c911a3fd2244596863ddbfa6f3600/7970621079b41658dcd6c205640b3602/fake)।
    • यदि 200 OK <head> और <body> के साथ है, तो यह नकारात्मक है — सर्वर बस गधा बन रहा है।
  2. वल्न हंट:
    • path_list.txt में प्रत्येक पथ को @fs/<path>?raw?? और ?import&raw?? के साथ आज़माता है।
    • 200 OK?
      • HTML जिसमें <head> और <body> हों? उसे छोड़ दें।
      • sourcemappingurl या export default? बूम, GOOD।
      • सिर्फ़ 200? MAYBE_GOOD।
    • 200 नहीं? ।

ध्यान दें

  • SSL चेतावनियाँ बंद हैं (urllib3.disable_warnings()), इसलिए यह सर्टिफिकेट के बारे में नहीं बताता। सावधान रहें।
  • अपने लक्ष्यों के अनुसार path_list.txt को ट्वीक करें — संवेदनशील फ़ाइलें ही असली चीज़ हैं।
  • फ़ॉल्स-पॉज़िटिव फ़िल्टर मानता है कि HTML का मतलब सुरक्षित है। यदि आपकी सेटअप के लिए यह बकवास है, तो इसे बदलें।

अस्वीकरण

सुनो: यह चीज़ केवल शैक्षिक उद्देश्यों के लिए है, दोस्त। अगर तुम कुछ गड़बड़ कर बैठते हो, पकड़े जाते हो, या किसी को गुस्सा दिलाते हो, तो मैं जिम्मेदार नहीं हूँ। इसका उपयोग सीखने के लिए करो, गधा बनने के लिए नहीं। सभी जोखिम तुम पर हैं, नहुई — मैं सिर्फ़ कोड ड्रॉप कर रहा हूँ।

इसके पीछे कौन है

  • GitHub: keklick1337 — वह मैं हूँ, यो।

मदद करना चाहते हैं?

विचार हैं? बग मिला? मुझे issues या pull requests से संपर्क करें। फ़ॉल्स पॉज़िटिव को मारने के और तरीके या शानदार फ़ीचर? चलिए इस बीस्ट को और भी बीमार बनाएँ।

टूल डाउनलोड करें
BAD
  • आउटपुट: वहाँ डालता है जहाँ आपने कहा।