
Vite-CVE-2025-30208-EXP rilevamento a singolo target, supporta percorsi di lettura personalizzati, ricerca approfondita
CVE-2025-30208 è una vulnerabilità di lettura arbitraria di file nel server di sviluppo Vite. Un attaccante può leggere file sensibili del server (come /etc/passwd o C:\windows\win.ini) costruendo percorsi speciali (es. prefisso @fs). Questo strumento supporta il rilevamento su singolo target, l'esplorazione delle informazioni di sistema, l'analisi approfondita dell'ambiente e fornisce funzionalità proxy per adattarsi a ambienti di rete complessi.
Assicurarsi di avere Python 3 e la libreria requests installati. Comando di installazione:
pip install requests
python CVE-2025-30208.py -h

Rilevamento di base (legge /etc/passwd o C:/windows/win.ini di default)
python CVE-2025-30208.py -u http://example.com
Lettura con percorso file specificato
python CVE-2025-30208.py -u http://example.com -r /etc/shadow
Abilita esplorazione sistema di base
python CVE-2025-30208.py -u http://example.com -i
Abilita rilevamento approfondito e impostazione proxy
python CVE-2025-30208.py -u http://example.com -d -p http://127.0.0.1:8080
Risultati verifica vulnerabilità
Se la vulnerabilità è presente, lo strumento mostra il contenuto del file letto (primi 500 caratteri) e lo contrassegna come ad alto rischio.
![Esempio di risultato rilevamento]
Esplorazione sistema di base
Output del tipo di sistema operativo, directory di lavoro, ambiente container, ecc.
Report rilevamento approfondito
Genera valutazione del rischio aziendale (basso/medio/alto) ed elenca dettagli come configurazioni sensibili, chiavi pubbliche SSH, variabili d'ambiente, ecc.
Questo strumento è destinato esclusivamente a test di sicurezza legalmente autorizzati. L'utente si assume ogni rischio; l'autore non è responsabile per qualsiasi uso improprio.
Nota: Nell'uso pratico assicurarsi di rispettare le leggi locali; test non autorizzati sono vietati.
| Parametro | Abbreviazione | Obbligatorio | Descrizione |
|---|
--url | -u | Sì | URL target (es.: http://127.0.0.1:5173) |
--file-path | -r | No | Percorso del file da leggere (es.: /etc/shadow), se non specificato usa percorso predefinito. |
--info | -i | No | Abilita esplorazione informazioni di sistema di base (SO, directory di lavoro, ecc.). |
--deep | -d | No | Abilita rilevamento approfondito aziendale (privilegi utente, configurazione Web, impronta cloud, ecc.). |
--proxy | -p | No | Indirizzo proxy HTTP/HTTPS (es.: http://127.0.0.1:8080). |