
Vite-CVE-2025-30208-EXP एकल-लक्ष्य जाँच, कस्टम रीड पथ समर्थन, गहन खोज
CVE-2025-30208 Vite डेवलपमेंट सर्वर में एक मनमाना फ़ाइल पढ़ने की भेद्यता है। हमलावर विशेष पथ (जैसे @fs उपसर्ग) बनाकर सर्वर की संवेदनशील फ़ाइलों (जैसे /etc/passwd या C:\windows\win.ini) को पढ़ सकते हैं। यह उपकरण एकल लक्ष्य जांच, सिस्टम जानकारी का पता लगाना और गहन पर्यावरण विश्लेषण का समर्थन करता है, और जटिल नेटवर्क वातावरण के लिए प्रॉक्सी कार्यक्षमता प्रदान करता है।
सुनिश्चित करें कि Python 3 और requests लाइब्रेरी स्थापित हैं। इंस्टॉलेशन कमांड:
pip install requests
python CVE-2025-30208.py -h

बुनियादी जांच (डिफ़ॉल्ट रूप से /etc/passwd या C:/windows/win.ini पढ़ता है)
python CVE-2025-30208.py -u http://example.com
निर्दिष्ट फ़ाइल पथ पढ़ना
python CVE-2025-30208.py -u http://example.com -r /etc/shadow
बुनियादी सिस्टम जांच सक्षम करें
python CVE-2025-30208.py -u http://example.com -i
गहन जांच सक्षम करें और प्रॉक्सी सेट करें
python CVE-2025-30208.py -u http://example.com -d -p http://127.0.0.1:8080
भेद्यता सत्यापन परिणाम
यदि भेद्यता मौजूद है, तो उपकरण पढ़ी गई फ़ाइल की सामग्री (पहले 500 वर्ण) प्रदर्शित करेगा और इसे उच्च जोखिम के रूप में चिह्नित करेगा।
![जांच परिणाम उदाहरण]
बुनियादी सिस्टम जांच
OS प्रकार, कार्य निर्देशिका, कंटेनर वातावरण आदि जानकारी आउटपुट करता है।
गहन जांच रिपोर्ट
एंटरप्राइज़ जोखिम रेटिंग (निम्न/मध्यम/उच्च) उत्पन्न करता है और संवेदनशील कॉन्फ़िगरेशन, SSH सार्वजनिक कुंजी, पर्यावरण चर आदि जैसी विस्तृत जानकारी सूचीबद्ध करता है।
यह उपकरण केवल कानूनी रूप से अधिकृत सुरक्षा परीक्षण के लिए है। उपयोगकर्ता स्वयं जोखिम वहन करता है, लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।
नोट: वास्तविक उपयोग में सुनिश्चित करें कि स्थानीय कानूनों और विनियमों का पालन किया जाए, अनधिकृत परीक्षण निषिद्ध है।
| पैरामीटर | संक्षिप्त | अनिवार्य | विवरण |
|---|
--url | -u | हाँ | लक्ष्य URL (उदाहरण: http://127.0.0.1:5173) |
--file-path | -r | नहीं | पढ़ने के लिए फ़ाइल पथ निर्दिष्ट करें (जैसे: /etc/shadow), यदि निर्दिष्ट नहीं है तो डिफ़ॉल्ट पथ जांच का उपयोग करें। |
--info | -i | नहीं | बुनियादी सिस्टम जानकारी जांच सक्षम करें (OS, कार्य निर्देशिका, आदि)। |
--deep | -d | नहीं | एंटरप्राइज़ गहन जांच सक्षम करें (उपयोगकर्ता अनुमतियाँ, वेब कॉन्फ़िगरेशन, क्लाउड फ़िंगरप्रिंट, आदि)। |
--proxy | -p | नहीं | HTTP/HTTPS प्रॉक्सी पता निर्दिष्ट करें (उदाहरण: http://127.0.0.1:8080). |