Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Vite-CVE-2025-30208-EXP — Vite-CVE-2025-30208-EXP एकल-लक्ष्य जाँच, कस्टम रीड पथ समर्थन, गहन खोज | Kitploit
उपकरण/GitHubGitHub/lilil3333/vite-cve-2025-30208-exp
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHublilil3333/vite-cve-2025-30208-exp

Vite-CVE-2025-30208-EXP

Vite-CVE-2025-30208-EXP एकल-लक्ष्य जाँच, कस्टम रीड पथ समर्थन, गहन खोज

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-30208 जांच उपकरण

भेद्यता विश्लेषण

CVE-2025-30208 Vite डेवलपमेंट सर्वर में एक मनमाना फ़ाइल पढ़ने की भेद्यता है। हमलावर विशेष पथ (जैसे @fs उपसर्ग) बनाकर सर्वर की संवेदनशील फ़ाइलों (जैसे /etc/passwd या C:\windows\win.ini) को पढ़ सकते हैं। यह उपकरण एकल लक्ष्य जांच, सिस्टम जानकारी का पता लगाना और गहन पर्यावरण विश्लेषण का समर्थन करता है, और जटिल नेटवर्क वातावरण के लिए प्रॉक्सी कार्यक्षमता प्रदान करता है।


विशेषताएँ

  • एकल लक्ष्य जांच: कमांड-लाइन पैरामीटर के माध्यम से एकल लक्ष्य URL निर्दिष्ट करके भेद्यता सत्यापन करें।
  • सिस्टम जानकारी पता लगाना: बुनियादी सिस्टम जांच (OS प्रकार, कार्य निर्देशिका) और एंटरप्राइज़ गहन जांच (उपयोगकर्ता अनुमतियाँ, वेब सेवा कॉन्फ़िगरेशन, क्लाउड पर्यावरण फ़िंगरप्रिंट) का समर्थन करता है।
  • प्रॉक्सी समर्थन: अनुरोध भेजने के लिए HTTP/HTTPS प्रॉक्सी के माध्यम से समर्थन, डिबगिंग या नेटवर्क प्रतिबंधों को बायपास करने के लिए सुविधाजनक।
  • क्रॉस-प्लेटफ़ॉर्म संगतता: Linux और Windows सिस्टम पर संवेदनशील फ़ाइलों का पता लगाने का समर्थन करता है।
  • जोखिम रेटिंग: गहन जांच मोड में स्वचालित रूप से जोखिम रिपोर्ट और सुरक्षा सुझाव उत्पन्न करता है।

उपयोग विधि

निर्भरताएँ स्थापित करें

सुनिश्चित करें कि Python 3 और requests लाइब्रेरी स्थापित हैं। इंस्टॉलेशन कमांड:

root@kitploit:~
pip install requests

कमांड-लाइन पैरामीटर

root@kitploit:~
python CVE-2025-30208.py -h

पैरामीटर विवरण

image

उदाहरण

  1. बुनियादी जांच (डिफ़ॉल्ट रूप से /etc/passwd या C:/windows/win.ini पढ़ता है)

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com
    
  2. निर्दिष्ट फ़ाइल पथ पढ़ना

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com -r /etc/shadow
    
  3. बुनियादी सिस्टम जांच सक्षम करें

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com -i
    
  4. गहन जांच सक्षम करें और प्रॉक्सी सेट करें

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com -d -p http://127.0.0.1:8080
    

आउटपुट विवरण

  • भेद्यता सत्यापन परिणाम
    यदि भेद्यता मौजूद है, तो उपकरण पढ़ी गई फ़ाइल की सामग्री (पहले 500 वर्ण) प्रदर्शित करेगा और इसे उच्च जोखिम के रूप में चिह्नित करेगा। ![जांच परिणाम उदाहरण]image

  • बुनियादी सिस्टम जांच
    OS प्रकार, कार्य निर्देशिका, कंटेनर वातावरण आदि जानकारी आउटपुट करता है।

  • गहन जांच रिपोर्ट
    एंटरप्राइज़ जोखिम रेटिंग (निम्न/मध्यम/उच्च) उत्पन्न करता है और संवेदनशील कॉन्फ़िगरेशन, SSH सार्वजनिक कुंजी, पर्यावरण चर आदि जैसी विस्तृत जानकारी सूचीबद्ध करता है।


सावधानियाँ

  1. वैधता घोषणा
    उपयोग से पहले लक्ष्य सिस्टम से कानूनी प्राधिकरण प्राप्त करना आवश्यक है। अनधिकृत परीक्षण कानूनों और विनियमों का उल्लंघन कर सकता है।

अस्वीकरण

यह उपकरण केवल कानूनी रूप से अधिकृत सुरक्षा परीक्षण के लिए है। उपयोगकर्ता स्वयं जोखिम वहन करता है, लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।


नोट: वास्तविक उपयोग में सुनिश्चित करें कि स्थानीय कानूनों और विनियमों का पालन किया जाए, अनधिकृत परीक्षण निषिद्ध है।

टूल डाउनलोड करें
पैरामीटरसंक्षिप्तअनिवार्यविवरण
--url-uहाँलक्ष्य URL (उदाहरण: http://127.0.0.1:5173)
--file-path-rनहींपढ़ने के लिए फ़ाइल पथ निर्दिष्ट करें (जैसे: /etc/shadow), यदि निर्दिष्ट नहीं है तो डिफ़ॉल्ट पथ जांच का उपयोग करें।
--info-iनहींबुनियादी सिस्टम जानकारी जांच सक्षम करें (OS, कार्य निर्देशिका, आदि)।
--deep-dनहींएंटरप्राइज़ गहन जांच सक्षम करें (उपयोगकर्ता अनुमतियाँ, वेब कॉन्फ़िगरेशन, क्लाउड फ़िंगरप्रिंट, आदि)।
--proxy-pनहींHTTP/HTTPS प्रॉक्सी पता निर्दिष्ट करें (उदाहरण: http://127.0.0.1:8080).