Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-30208-EXP — CVE-2025-30208-EXP | Kitploit
उपकरण/GitHubGitHub/thumpbo/cve-2025-30208-exp
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाफज़िंगपेनिट्रेशन टेस्टिंग
GitHubthumpbo/cve-2025-30208-exp

CVE-2025-30208-EXP

CVE-2025-30208-EXP

रिपॉजिटरी देखें
1963441 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-30208-EXP

Vite विकास सर्वर में मनमाना फ़ाइल पढ़ने की भेद्यता (CVE-2025-30208), भेद्यता का कवरेज बड़ा है, उपयोग सरल और अप्रतिबंधित है, भेद्यता का प्रभाव बहुत बड़ा है!

Fofa क्वेरी वाक्य:

root@kitploit:~
body="/@vite/client"

Hunter क्वेरी वाक्य:

root@kitploit:~
web.body="/@vite/client"

Exp स्क्रिप्ट उपयोग विधि

root@kitploit:~
-u जांच करने के लिए
root@kitploit:~
-p कस्टम पेलोड जैसे /etc/passwd
root@kitploit:~
-d फ़ज़ परीक्षण के लिए शब्दकोश का उपयोग किया जा सकता है

प्रॉक्सी के बिना इस Exp का उपयोग करें

root@kitploit:~
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt

HTTP प्रॉक्सी के साथ इस Exp का उपयोग करें

root@kitploit:~
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt --proxy http://127.0.0.1:8080
टूल डाउनलोड करें

ध्यान दें! यह प्रोजेक्ट Poc नहीं है, कृपया अस्वीकरण का पालन करते हुए उपयोग करें!

यह प्रोजेक्ट लक्ष्य के /etc/passwd पर जांच करने का प्रयास करेगा कि क्या मनमाना फ़ाइल पढ़ने की सुविधा मौजूद है, आप -p का उपयोग करके वांछित फ़ाइल पथ निर्दिष्ट कर सकते हैं, -d का उपयोग करके वांछित फ़ज़ शब्दकोश निर्दिष्ट कर सकते हैं।

अगर आपको अच्छा लगे तो कृपया मुझे एक Star दें😋

स्कैन परिणामों में मिलने वाले खाते और पासवर्ड output.txt में सहेजे जाएंगे, जहां IP.txt का प्रारूप http://[ip]/[domain] है, प्रति पंक्ति एक।

अस्वीकरण

  1. यदि आप इस उपकरण और संबंधित कोड को डाउनलोड, इंस्टॉल, उपयोग या संशोधित करते हैं, तो इसका मतलब है कि आप इस उपकरण पर भरोसा करते हैं।
  2. इस उपकरण का उपयोग करते समय आपको या किसी और को किसी भी प्रकार की हानि या क्षति होने पर, हम कोई जिम्मेदारी नहीं लेते हैं।
  3. यदि आप इस उपकरण के उपयोग के दौरान कोई अवैध कार्य करते हैं, तो आपको स्वयं परिणाम भुगतने होंगे, हम कोई कानूनी या संयुक्त जिम्मेदारी नहीं लेंगे।
  4. कृपया सभी शर्तों को ध्यान से पढ़ें और पूरी तरह से समझें, विशेष रूप से देयता से छूट या सीमा से संबंधित शर्तों को, और स्वीकार या अस्वीकार करने का चयन करें।
  5. जब तक आपने इस समझौते की सभी शर्तों को पढ़ और स्वीकार नहीं कर लिया है, तब तक आपको इस उपकरण को डाउनलोड, इंस्टॉल या उपयोग करने का कोई अधिकार नहीं है।
  6. आपका डाउनलोड, इंस्टॉल, उपयोग आदि कार्य आपके द्वारा उपरोक्त समझौते को पढ़ने और स्वीकार करने के रूप में माने जाएंगे।