
CVE-2025-30208-EXP
Vite विकास सर्वर में मनमाना फ़ाइल पढ़ने की भेद्यता (CVE-2025-30208), भेद्यता का कवरेज बड़ा है, उपयोग सरल और अप्रतिबंधित है, भेद्यता का प्रभाव बहुत बड़ा है!
Fofa क्वेरी वाक्य:
body="/@vite/client"
Hunter क्वेरी वाक्य:
web.body="/@vite/client"
-u जांच करने के लिए
-p कस्टम पेलोड जैसे /etc/passwd
-d फ़ज़ परीक्षण के लिए शब्दकोश का उपयोग किया जा सकता है
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt --proxy http://127.0.0.1:8080
ध्यान दें! यह प्रोजेक्ट Poc नहीं है, कृपया अस्वीकरण का पालन करते हुए उपयोग करें!
यह प्रोजेक्ट लक्ष्य के /etc/passwd पर जांच करने का प्रयास करेगा कि क्या मनमाना फ़ाइल पढ़ने की सुविधा मौजूद है, आप -p का उपयोग करके वांछित फ़ाइल पथ निर्दिष्ट कर सकते हैं, -d का उपयोग करके वांछित फ़ज़ शब्दकोश निर्दिष्ट कर सकते हैं।
अगर आपको अच्छा लगे तो कृपया मुझे एक Star दें😋
स्कैन परिणामों में मिलने वाले खाते और पासवर्ड output.txt में सहेजे जाएंगे, जहां IP.txt का प्रारूप http://[ip]/[domain] है, प्रति पंक्ति एक।