Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-30208 — CVE-2025-30208 strumento di rilevamento。python script && nuclei template | Kitploit
Strumenti/GitHubGitHub/lusensec/cve-2025-30208
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHublusensec/cve-2025-30208

CVE-2025-30208

CVE-2025-30208 strumento di rilevamento。python script && nuclei template

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-30208 检测工具

Analisi della vulnerabilità

Analisi e riproduzione della vulnerabilità di lettura arbitraria di file in Vite (CVE-2025-30208)

Introduzione

Questo strumento viene utilizzato per rilevare se il sistema di destinazione è affetto dalla vulnerabilità CVE-2025-30208. Tale vulnerabilità consente a un attaccante di leggere file sensibili sul server (ad esempio /etc/passwd o C:\windows\win.ini) attraverso percorsi specifici. Lo strumento supporta il rilevamento di singoli URL e il rilevamento batch, con la possibilità opzionale di utilizzare un proxy HTTP/HTTPS.

Qui introduciamo la relazione tra i payload ?raw?? e ?import?raw??. Il primo payload è adatto per leggere file senza estensione, il secondo è a piacere.


Caratteristiche

  • : specificare un singolo URL di destinazione tramite parametri della riga di comando per il rilevamento della vulnerabilità.
Rilevamento singolo obiettivo
  • Rilevamento batch: supporta la lettura di più URL di destinazione da un file per il rilevamento batch.
  • Supporto proxy: supporta l'invio di richieste tramite proxy HTTP/HTTPS, utile per debug o per bypassare restrizioni di rete.
  • Supporto multipiattaforma: rileva file sensibili sia su sistemi Linux che Windows.

  • Nuclei

    Il payload è CVE-2025-30208.yaml, che può essere utilizzato direttamente con nuclei per il rilevamento. È possibile utilizzare anche yakit. Il modello proviene da nuclei-templates, indirizzo: https://github.com/projectdiscovery/nuclei-templates/pull/11828/files

    Utilizzo

    Installazione delle dipendenze

    Prima di eseguire lo strumento, assicurarsi di avere installato Python 3 e la libreria requests. Se requests non è installato, è possibile installarlo con il seguente comando:

    root@kitploit:~
    pip install requests
    

    Parametri della riga di comando

    root@kitploit:~
    python cve_2025_30208_checker.py [-u URL | -f FILE] [-p PROXY]
    

    Descrizione dei parametri

    ParametroAbbreviazioneDescrizione
    --url-uSpecifica un singolo URL di destinazione per il rilevamento della vulnerabilità.
    --file-fSpecifica il percorso del file contenente più URL di destinazione, uno per riga.
    --proxy-pParametro opzionale, specifica l'indirizzo del proxy HTTP/HTTPS (ad esempio: http://127.0.0.1:8080).

    Esempi

    1. Rilevamento singolo obiettivo

      root@kitploit:~
      python cve_2025_30208_checker.py -u http://example.com
      

    img.png

    1. Rilevamento batch

      Creare un file contenente gli URL di destinazione (ad esempio targets.txt), un URL per riga:

      root@kitploit:~
      http://example1.com
      http://example2.com
      http://example3.com
      

      Quindi eseguire il seguente comando:

      root@kitploit:~
      python cve_2025_30208_checker.py -f targets.txt
      
    2. Utilizzo del proxy

      Se è necessario inviare richieste tramite proxy, aggiungere il parametro -p:

      root@kitploit:~
      python cve_2025_30208_checker.py -u http://example.com -p http://127.0.0.1:8080
      

    Risultati dell'output

    • Se il target è vulnerabile, lo strumento restituirà l'URL del target e il contenuto del file sensibile letto.
    • Se il target non è vulnerabile, lo strumento non restituirà alcuna informazione.
    • Nel rilevamento batch, lo strumento legge gli URL dal file riga per riga e restituisce i risultati del rilevamento.

    Note importanti

    1. Dichiarazione di legalità
      Assicurarsi di disporre dell'autorizzazione legale per il sistema di destinazione. Il rilevamento non autorizzato di vulnerabilità potrebbe violare leggi e regolamenti pertinenti.

    2. Verifica SSL
      Lo strumento disabilita la verifica SSL per impostazione predefinita (verify=False), per evitare che richieste falliscano a causa di problemi di certificato. Se si desidera abilitare la verifica SSL, modificare verify=False in verify=True nel codice.

    3. Configurazione del proxy
      Se si utilizza un proxy, assicurarsi che il servizio proxy sia in esecuzione e regolare il protocollo proxy (ad esempio http o socks5) in base alla situazione.

    4. Formato del file
      Nel rilevamento batch, assicurarsi che il formato degli URL nel file di input sia corretto e che ogni riga contenga un solo URL.


    Contributi e feedback

    Se si riscontrano problemi o si desidera migliorare questo strumento, si prega di inviare una Issue o una Pull Request. Accogliamo con favore qualsiasi forma di contributo!


    Dichiarazione di esclusione di responsabilità

    Questo strumento è destinato esclusivamente a scopi di ricerca sulla sicurezza e test di penetrazione autorizzati. L'autore non è responsabile per qualsiasi uso illegale. Si prega di rispettare le leggi e i regolamenti pertinenti.


    Speriamo che questo modello soddisfi le vostre esigenze! Se ci sono altre richieste, non esitate a farcelo sapere.

    Scarica lo strumento