Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Vite-CVE-2025-30208-EXP — Vite-CVE-2025-30208-EXP rilevamento a singolo target, supporta percorsi di lettura personalizzati, ricerca approfondita | Kitploit
Strumenti/GitHubGitHub/lilil3333/vite-cve-2025-30208-exp
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHublilil3333/vite-cve-2025-30208-exp

Vite-CVE-2025-30208-EXP

Vite-CVE-2025-30208-EXP rilevamento a singolo target, supporta percorsi di lettura personalizzati, ricerca approfondita

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 anno faNon ancora revisionato

CVE-2025-30208 Strumento di rilevamento

Analisi della vulnerabilità

CVE-2025-30208 è una vulnerabilità di lettura arbitraria di file nel server di sviluppo Vite. Un attaccante può leggere file sensibili del server (come /etc/passwd o C:\windows\win.ini) costruendo percorsi speciali (es. prefisso @fs). Questo strumento supporta il rilevamento su singolo target, l'esplorazione delle informazioni di sistema, l'analisi approfondita dell'ambiente e fornisce funzionalità proxy per adattarsi a ambienti di rete complessi.


Caratteristiche

  • Rilevamento singolo target: specifica un singolo URL target tramite parametri da riga di comando per la verifica della vulnerabilità.
  • Esplorazione informazioni di sistema: supporta rilevamento di base (tipo di sistema operativo, directory di lavoro) e rilevamento approfondito a livello aziendale (privilegi utente, configurazione servizi Web, impronta ambienti cloud).
  • Supporto proxy: supporta l'invio di richieste tramite proxy HTTP/HTTPS, utile per debug o bypass di restrizioni di rete.
  • Compatibilità multipiattaforma: supporta il rilevamento di file sensibili su sistemi Linux e Windows.
  • Valutazione del rischio: genera automaticamente report di rischio e raccomandazioni di sicurezza in modalità di rilevamento approfondito.

Utilizzo

Installazione dipendenze

Assicurarsi di avere Python 3 e la libreria requests installati. Comando di installazione:

root@kitploit:~
pip install requests

Parametri da riga di comando

root@kitploit:~
python CVE-2025-30208.py -h

Descrizione parametri

image

Esempi

  1. Rilevamento di base (legge /etc/passwd o C:/windows/win.ini di default)

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com
    
  2. Lettura con percorso file specificato

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com -r /etc/shadow
    
  3. Abilita esplorazione sistema di base

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com -i
    
  4. Abilita rilevamento approfondito e impostazione proxy

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com -d -p http://127.0.0.1:8080
    

Descrizione output

  • Risultati verifica vulnerabilità
    Se la vulnerabilità è presente, lo strumento mostra il contenuto del file letto (primi 500 caratteri) e lo contrassegna come ad alto rischio. ![Esempio di risultato rilevamento]image

  • Esplorazione sistema di base
    Output del tipo di sistema operativo, directory di lavoro, ambiente container, ecc.

  • Report rilevamento approfondito
    Genera valutazione del rischio aziendale (basso/medio/alto) ed elenca dettagli come configurazioni sensibili, chiavi pubbliche SSH, variabili d'ambiente, ecc.


Avvertenze

  1. Dichiarazione di legalità
    Prima dell'uso è necessario ottenere l'autorizzazione legale per il sistema target. Test non autorizzati potrebbero violare leggi e regolamenti.

Dichiarazione di esclusione di responsabilità

Questo strumento è destinato esclusivamente a test di sicurezza legalmente autorizzati. L'utente si assume ogni rischio; l'autore non è responsabile per qualsiasi uso improprio.


Nota: Nell'uso pratico assicurarsi di rispettare le leggi locali; test non autorizzati sono vietati.

Scarica lo strumento
ParametroAbbreviazioneObbligatorioDescrizione
--url-uSìURL target (es.: http://127.0.0.1:5173)
--file-path-rNoPercorso del file da leggere (es.: /etc/shadow), se non specificato usa percorso predefinito.
--info-iNoAbilita esplorazione informazioni di sistema di base (SO, directory di lavoro, ecc.).
--deep-dNoAbilita rilevamento approfondito aziendale (privilegi utente, configurazione Web, impronta cloud, ecc.).
--proxy-pNoIndirizzo proxy HTTP/HTTPS (es.: http://127.0.0.1:8080).