
CVE-2025-30208 डिटेक्शन टूल। python स्क्रिप्ट && nuclei टेम्पलेट
वाइट आर्बिट्ररी फ़ाइल रीड भेद्यता विश्लेषण और पुनरुत्पादन (CVE-2025-30208)
यह उपकरण यह जाँचने के लिए है कि लक्ष्य प्रणाली में CVE-2025-30208 भेद्यता मौजूद है या नहीं। यह भेद्यता हमलावरों को एक विशिष्ट पथ के माध्यम से सर्वर पर संवेदनशील फ़ाइलों (जैसे /etc/passwd या C:\windows\win.ini) को पढ़ने की अनुमति देती है। उपकरण एकल URL जाँच और बैच जाँच का समर्थन करता है, और वैकल्पिक रूप से HTTP/HTTPS प्रॉक्सी का उपयोग कर सकता है।
यहाँ payload ?raw?? और ?import?raw?? के बीच संबंध का परिचय दिया गया है। पहला payload बिना एक्सटेंशन वाली फ़ाइलों को पढ़ने के लिए उपयुक्त है, दूसरा किसी भी स्थिति में उपयोग किया जा सकता है।
payload CVE-2025-30208.yaml है, जिसे सीधे nuclei के साथ उपयोग किया जा सकता है। yakit के साथ भी इसका उपयोग किया जा सकता है।
टेम्पलेट स्रोत nuclei-templates है, पता: https://github.com/projectdiscovery/nuclei-templates/pull/11828/files
उपकरण चलाने से पहले, सुनिश्चित करें कि Python 3 और requests लाइब्रेरी स्थापित है। यदि requests स्थापित नहीं है, तो इसे निम्न आदेश से स्थापित किया जा सकता है:
pip install requests
python cve_2025_30208_checker.py [-u URL | -f FILE] [-p PROXY]
| पैरामीटर | संक्षेप | विवरण |
|---|---|---|
--url | -u | भेद्यता जाँच के लिए एकल लक्ष्य URL निर्दिष्ट करें। |
--file | -f | कई लक्ष्य URL वाली फ़ाइल का पथ निर्दिष्ट करें, प्रति पंक्ति एक URL। |
--proxy | -p | वैकल्पिक पैरामीटर, HTTP/HTTPS प्रॉक्सी पता निर्दिष्ट करें (उदाहरण: http://127.0.0.1:8080). |
एकल लक्ष्य जाँच
python cve_2025_30208_checker.py -u http://example.com

बैच जाँच
लक्ष्य URL वाली एक फ़ाइल बनाएँ (उदाहरण targets.txt), प्रति पंक्ति एक URL:
http://example1.com
http://example2.com
http://example3.com
फिर निम्न आदेश चलाएँ:
python cve_2025_30208_checker.py -f targets.txt
प्रॉक्सी का उपयोग करें
यदि प्रॉक्सी के माध्यम से अनुरोध भेजना आवश्यक हो, तो -p पैरामीटर जोड़ें:
python cve_2025_30208_checker.py -u http://example.com -p http://127.0.0.1:8080
वैधता घोषणा
सुनिश्चित करें कि आपके पास लक्ष्य प्रणाली पर कानूनी प्राधिकरण है। अनधिकृत भेद्यता जाँच प्रासंगिक कानूनों और विनियमों का उल्लंघन कर सकती है।
SSL सत्यापन
उपकरण डिफ़ॉल्ट रूप से SSL सत्यापन अक्षम करता है (verify=False), प्रमाणपत्र समस्याओं के कारण अनुरोध विफल होने से बचने के लिए। यदि SSL सत्यापन सक्षम करना चाहते हैं, तो कोड में verify=False को verify=True में बदलें।
प्रॉक्सी कॉन्फ़िगरेशन
यदि प्रॉक्सी का उपयोग कर रहे हैं, तो सुनिश्चित करें कि प्रॉक्सी सेवा सही ढंग से चल रही है, और वास्तविक स्थिति के अनुसार प्रॉक्सी प्रोटोकॉल (जैसे http या socks5) समायोजित करें।
फ़ाइल स्वरूप
बैच जाँच करते समय, सुनिश्चित करें कि इनपुट फ़ाइल में URL का स्वरूप सही है और प्रति पंक्ति केवल एक URL है।
यदि आपको कोई समस्या मिलती है या इस उपकरण में सुधार करना चाहते हैं, तो कृपया Issue या Pull Request सबमिट करें। हम किसी भी प्रकार के योगदान का स्वागत करते हैं!
यह उपकरण केवल सुरक्षा अनुसंधान और कानूनी रूप से अधिकृत पैठ परीक्षण के लिए है। लेखक किसी भी अवैध उपयोग के लिए जिम्मेदार नहीं है। कृपया प्रासंगिक कानूनों और विनियमों का पालन करें।
आशा है कि यह टेम्पलेट आपकी आवश्यकताओं को पूरा करेगा! यदि कोई अन्य आवश्यकता हो, तो कृपया बताएँ।