Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-30208-EXP — CVE-2025-30208-EXP | Kitploit
उपकरण/GitHubGitHub/thumpbo/cve-2025-30208-exp
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाफज़िंगपेनिट्रेशन टेस्टिंग
GitHubthumpbo/cve-2025-30208-exp

CVE-2025-30208-EXP

CVE-2025-30208-EXP

रिपॉजिटरी देखें
1963471 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-30208-EXP

Vite विकास सर्वर में मनमाना फ़ाइल पढ़ने की भेद्यता (CVE-2025-30208), भेद्यता का कवरेज बड़ा है, उपयोग सरल और अप्रतिबंधित है, भेद्यता का प्रभाव बहुत बड़ा है!

Fofa क्वेरी वाक्य:

body="/@vite/client"

Hunter क्वेरी वाक्य:

web.body="/@vite/client"

Exp स्क्रिप्ट उपयोग विधि

-u जांच करने के लिए
-p कस्टम पेलोड जैसे /etc/passwd
-d फ़ज़ परीक्षण के लिए शब्दकोश का उपयोग किया जा सकता है

प्रॉक्सी के बिना इस Exp का उपयोग करें

python3 Vite-CVE-2025-30208-EXP.py -f ip.txt

HTTP प्रॉक्सी के साथ इस Exp का उपयोग करें

python3 Vite-CVE-2025-30208-EXP.py -f ip.txt --proxy http://127.0.0.1:8080

ध्यान दें! यह प्रोजेक्ट Poc नहीं है, कृपया अस्वीकरण का पालन करते हुए उपयोग करें!

यह प्रोजेक्ट लक्ष्य के /etc/passwd पर जांच करने का प्रयास करेगा कि क्या मनमाना फ़ाइल पढ़ने की सुविधा मौजूद है, आप -p का उपयोग करके वांछित फ़ाइल पथ निर्दिष्ट कर सकते हैं, -d का उपयोग करके वांछित फ़ज़ शब्दकोश निर्दिष्ट कर सकते हैं।

अगर आपको अच्छा लगे तो कृपया मुझे एक Star दें😋

स्कैन परिणामों में मिलने वाले खाते और पासवर्ड output.txt में सहेजे जाएंगे, जहां IP.txt का प्रारूप http://[ip]/[domain] है, प्रति पंक्ति एक।

अस्वीकरण

  1. यदि आप इस उपकरण और संबंधित कोड को डाउनलोड, इंस्टॉल, उपयोग या संशोधित करते हैं, तो इसका मतलब है कि आप इस उपकरण पर भरोसा करते हैं।
  2. इस उपकरण का उपयोग करते समय आपको या किसी और को किसी भी प्रकार की हानि या क्षति होने पर, हम कोई जिम्मेदारी नहीं लेते हैं।
  3. यदि आप इस उपकरण के उपयोग के दौरान कोई अवैध कार्य करते हैं, तो आपको स्वयं परिणाम भुगतने होंगे, हम कोई कानूनी या संयुक्त जिम्मेदारी नहीं लेंगे।
  4. कृपया सभी शर्तों को ध्यान से पढ़ें और पूरी तरह से समझें, विशेष रूप से देयता से छूट या सीमा से संबंधित शर्तों को, और स्वीकार या अस्वीकार करने का चयन करें।
  5. जब तक आपने इस समझौते की सभी शर्तों को पढ़ और स्वीकार नहीं कर लिया है, तब तक आपको इस उपकरण को डाउनलोड, इंस्टॉल या उपयोग करने का कोई अधिकार नहीं है।
  6. आपका डाउनलोड, इंस्टॉल, उपयोग आदि कार्य आपके द्वारा उपरोक्त समझौते को पढ़ने और स्वीकार करने के रूप में माने जाएंगे।
टूल डाउनलोड करें