
全网首发 CVE-2025-31125 CVE-2025-30208 CVE-2025-32395 Vite Scanner
चीनी | अंग्रेज़ी
Vite डेवलपमेंट सर्वर की भेद्यताओं को स्कैन करने के लिए एक स्वचालित उपकरण। यह उपकरण FOFA API का उपयोग करके संभावित लक्ष्यों को एकत्र करता है और स्वचालित रूप से विशिष्ट भेद्यताओं का पता लगाता है।
ऑटो
मैनुअल


server.fs.deny Vite डेवलपमेंट सर्वर में एक कॉन्फ़िगरेशन विकल्प है जो सर्वर के फ़ाइल सिस्टम तक पहुँच को प्रतिबंधित करता है। यह विकल्प डेवलपर्स को विशिष्ट फ़ाइलों तक पहुँच को अवरुद्ध करने के लिए रेगुलर एक्सप्रेशन की एक सरणी सेट करने की अनुमति देता है। हालाँकि यह एक महत्वपूर्ण सुरक्षा सुविधा है जो सर्वर पर संवेदनशील फ़ाइलों तक अनधिकृत पहुँच को रोकने के लिए डिज़ाइन की गई है, इस तंत्र को URL में ?raw?? या ?import&raw?? जोड़कर बायपास किया जा सकता है। यदि लक्ष्य फ़ाइल मौजूद है, तो उसकी सामग्री को सीधे एक्सेस किया जा सकता है। इसके परिणामस्वरूप निम्नलिखित संभावित सुरक्षा जोखिम होते हैं:
?import&?inline=1.wasm?init जोड़कर फ़ाइल एक्सेस प्रतिबंधों को बायपास कर सकते हैं। यह सर्वर पर मनमानी फ़ाइलों को पढ़ने की अनुमति देता है, जिनमें शामिल हैं:
प्रोजेक्ट रूट निर्देशिका में .env फ़ाइल बनाएँ जिसमें निम्नलिखित सामग्री हो:
[email protected]
FOFA_KEY=your_fofa_api_key
COUNTRY=AU
सामान्य देश कोड:
pip install -r requirements.txt
python main.py

# Install dependencies
pip install -r requirements.txt
# Get help
python manual.py -h
usage: manual.py [-h] [-t TARGETS] [-f FILE] [-p PORTS] [-d DICT]
Vite Dev Server Vulnerability Scanner - Manual Mode
options:
-h, --help show this help message and exit
-t TARGETS, --targets TARGETS
Target IP addresses, supports single IP, CIDR format (e.g., 192.168.1.0/24) or
domain, separate multiple targets with commas
-f FILE, --file FILE Load targets from file (one target per line)
-p PORTS, --ports PORTS
Port list, separate with commas (default: 80,443,3000,5173,8080)
-d DICT, --dict DICT Custom dictionary file path (format: one path per line, lines starting with #
are ignored)
# Scan 192.168.1.0/24 with default ports
python manual.py -t 192.168.1.0/24
निम्नलिखित पैरामीटर main.py में समायोजित किए जा सकते हैं:
MAX_PAGE: अधिकतम क्वेरी पृष्ठों की संख्या (डिफ़ॉल्ट: 5)RESULTS_PER_PAGE: प्रति पृष्ठ परिणाम (डिफ़ॉल्ट: 100)TIMEOUT: अनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)MAX_THREADS: अधिकतम समवर्ती थ्रेड (डिफ़ॉल्ट: 20)
स्कैन परिणाम vite_vulnerable_targets.csv में सहेजे जाएँगे, जिनमें निम्नलिखित फ़ील्ड होंगे:
स्कैन के अंत में, उपकरण हिट दर आँकड़े प्रदर्शित करेगा:
उदाहरण आउटपुट:
[+] Scan complete!
[*] Total targets scanned: 100
[*] CVE-2025-30208 hits: 15 (15.00%)
[*] CVE-2025-31125 hits: 8 (8.00%)
[*] Total vulnerabilities found: 23
यह उपकरण केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए है। अवैध उद्देश्यों के लिए उपयोग न करें। किसी भी लक्ष्य का परीक्षण करने से पहले उचित प्राधिकरण सुनिश्चित करें।