
CVE-2025-30208 | Script Vite
Questo strumento viene utilizzato per rilevare se il sistema di destinazione presenta la vulnerabilità CVE-2025-30208. La vulnerabilità consente a un attaccante di leggere file sensibili sul server (come /etc/passwd o C:\windows\win.ini) attraverso un percorso specifico. Lo strumento supporta la rilevazione di singoli URL e la rilevazione batch, e opzionalmente utilizza un proxy HTTP/HTTPS.
Qui introduciamo la relazione tra i payload ?raw?? e ?import?raw??. Il primo payload è adatto per leggere file senza estensione, il secondo è arbitrario.
Rilevazione batch: supporta la lettura di più URL di destinazione da un file per la rilevazione batch.
Prima di eseguire lo strumento, assicurati di aver installato Python 3 e la libreria requests. Se requests non è installata, può essere installata tramite il seguente comando:
pip install request
python checker.py
Gli URL vulnerabili vengono salvati nel file URL.txt
Quando si esegue la rilevazione batch, assicurati che gli URL nel file di input siano formattati correttamente e che ogni riga contenga un solo URL.
Se trovi problemi o desideri migliorare questo strumento, per favore invia e contattami. Ogni forma di contributo è benvenuta!
Questo strumento è destinato esclusivamente alla ricerca sulla sicurezza e ai test di penetrazione legalmente autorizzati. L'autore non è responsabile per qualsiasi uso illegale. Si prega di rispettare le leggi e i regolamenti pertinenti.
Spero che questo modello soddisfi le tue esigenze! Se hai altri requisiti, per favore informami. Rispetta le leggi e i regolamenti pertinenti.
Spero che questo modello soddisfi le tue esigenze! Se hai altri requisiti, per favore informami.